夜雨聆风学习资料网

ARTICLE · 1090097

AI 智能漏洞扫描插件 -- Zack-AI-Scanner

AI 智能漏洞扫描插件 -- Zack-AI-Scanner

===================================

免责声明
请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,作者不为此承担任何责任。工具来自网络,安全性自测,大家都要把工具当做病毒对待,在虚拟机运行。如有侵权请联系删除。个人微信:ivu123ivu

0x01 工具介绍

Burp Suite 的 AI 智能漏洞扫描插件:右键把请求交给它,或开启「Proxy 流量自动扫描」(默认关闭) 让它自动接管带参数的代理流量 —— 由大模型判断哪些参数值得打、该用什么载荷,载荷真正发出去, 最后依据证据判断目标到底能不能被利用。结果落进任务表格,可导出 HTML / Markdown 报告。

0x02 安装与使用

安装方法:

Burp → Extender → Extensions → Add → Extension type 选 Java → 选中那个 JAR。

加载成功后,Extender 的 Output 里会打印版本横幅与版权声明,主界面多出一个 Zack-AI-Scanner 标签页。

使用方法:

打开「配置」页,选服务商、填 API Key,点「验证 Key」——没验证过之前「保存配置」** 按钮是灰的——然后点「保存配置」。在 Proxy history / Repeater / Target 里右键任意请求 → Zack-AI-Scanner → 选一个漏洞类型, 或选**「AI智能扫描」。在「任务列表」页看进度与结果。双击某行看每个载荷的「请求与响应详情」;勾选若干行可批量 删除 / 暂停 / 继续,或导出报告。同时只跑 10 个任务,其余排队并显示位次(排队中 3/12)。

网盘下载链接(一定要在虚拟机运行):
后台回复:20260928获取下载链接,仅一天有效

· 今 日 推 荐 ·

相关学习资料