# burp-ai **Repository Path**: test-dev-qa/burp-ai ## Basic Information - **Project Name**: burp-ai - **Description**: burpsuite插件,支持在burp中通过AI分析请求 - **Primary Language**: Java - **License**: Not specified - **Default Branch**: master - **Homepage**: None - **GVP Project**: No ## Statistics - **Stars**: 0 - **Forks**: 1 - **Created**: 2026-08-19 - **Last Updated**: 2026-08-19 ## Categories & Tags **Categories**: Uncategorized **Tags**: None ## README # Burp AI Analyzer ## 项目简介 Burp AI Analyzer 是一个 Burp Suite 插件,用于基于 AI 的 HTTP 请求和响应安全分析。它可以帮助安全测试人员快速分析 HTTP 流量中的潜在安全问题、漏洞或有趣的模式。 ## 功能特点 - **右键菜单集成**:在 Burp Suite 截获的请求上添加右键菜单项,一键发送到插件进行 AI 分析 - **本地模型支持**:支持连接本地自定义的模型,可配置基础 URL、API 密钥和模型 ID - **中文分析结果**:输出的分析结果显示为中文,便于中文用户阅读 - **漏洞验证**:对于分析到的潜在漏洞进行自动验证 - **独立标签页**:添加独立的标签页,与 Proxy、Repeater 等工具并列显示 - **历史记录**:显示完整的 HTTP 历史记录,包含完整 URL 和分析状态 - **多面板布局**:Request、Response、Analysis 分别显示在不同的文本框中,布局清晰 - **完整分析结果**:显示完整的分析结果,不会被截断 - **后台执行**:分析操作在后台线程执行,避免阻塞 Burp Suite 的 UI - **分析状态显示**:历史记录列表中显示分析状态(分析中、分析完成、分析失败) ## 安装方法 1. 下载最新的插件 JAR 文件:`burp-ai-plugin-updated.jar` 2. 在 Burp Suite 中,进入 Extender → Extensions → Add 3. 选择 Downloaded 选项卡,点击 Choose file 按钮,选择下载的 JAR 文件 4. 点击 Next 按钮,等待插件加载完成 5. 插件加载成功后,会在 Burp Suite 中显示 "Burp AI" 标签页 ## 配置说明 1. 点击 "Burp AI" 标签页 2. 在 "配置" 选项卡中,填写以下配置项: - **API Endpoint**:API 端点地址,例如 `https://api.openai.com/v1` 或本地模型的地址 - **API Key**:访问 API 的密钥 - **Model ID**:使用的 AI 模型 ID,例如 `gpt-3.5-turbo` 或其他模型 - **System Prompt**:AI 分析的提示词,可根据需要自定义 - **Analyze all requests**:是否分析所有请求(默认:只分析选中的请求) 3. 点击 "Save Configuration" 按钮保存配置 ## 使用方法 1. 在 Proxy 历史记录或其他地方右键点击任何 HTTP 请求 2. 选择 "Send to Burp AI Analyzer" 菜单项 3. 插件会在后台执行 AI 分析,并在 "Burp AI" 标签页的 "分析结果" 选项卡中显示结果 4. 在历史记录列表中,可以看到每条记录的分析状态 5. 点击列表中的任何记录,右侧会显示对应的请求、响应和分析结果 ## 技术架构 - **Burp Suite Extender API**:使用 Burp Suite 的扩展 API 进行开发 - **Java**:插件使用 Java 语言开发 - **HTTP 客户端**:使用 Java 内置的 HttpURLConnection 发送请求到 AI API - **Swing**:使用 Swing 构建用户界面 - **后台线程**:使用 Java 线程在后台执行 AI 分析,避免阻塞 UI ## 作者信息 - **作者**:zhangzhongwei - **单位**:ieisystem - **描述**:A Burp Suite plugin for AI-based security analysis of HTTP requests and responses ## 许可证 MIT License ## 版本历史 - **v1.0.0**:初始版本,实现基本功能 - **v1.1.0**:添加本地模型支持和中文分析结果 - **v1.2.0**:添加漏洞验证功能 - **v1.3.0**:添加独立标签页和历史记录列表 - **v1.4.0**:优化布局和分析状态显示 - **v1.5.0**:添加后台线程执行和完整分析结果显示