乐于分享
好东西不私藏

免费打造你的渗透测试 AI助手:Burpsuite+Ollama+本地大模型 → AI辅助分析,赏金猎人高效挖洞(脚本已打包)

免费打造你的渗透测试 AI助手:Burpsuite+Ollama+本地大模型 → AI辅助分析,赏金猎人高效挖洞(脚本已打包)

【文章说明】

  • 目的:本文内容仅为网络安全技术研究与教育目的而创作。

  • 红线:严禁将本文知识用于任何未授权的非法活动。使用者必须遵守《网络安全法》等相关法律。

  • 责任:任何对本文技术的滥用所引发的后果自负,与本公众号及作者无关。

  • 免责:内容仅供参考,作者不对其准确性、完整性作任何担保。

阅读即代表您同意以上条款。 

在做渗透测试期间,总是要花大量时间做信息收集、资产分析、脆弱点发现/挖掘,并花大量时间去证实这些脆弱点是否真的存在可利用的漏洞。很容易就陷进去了,花了大量时间不说,最终颗粒无收的时候,真的很有挫败感。
在这个即将万物皆可AI的时代,老实说,有点抗拒。但无奈根本打不过,那就只好想办法加入了。今天给大家分享一个我前些天捣鼓出来的一个辅助我们进行漏洞挖掘的“利器”,个人感觉挺好的,可以一定程度上提升挖洞效率。关键还是本地部署的,不用担心泄密啥的。不废话,一起看我是怎么弄的吧。

整个框架的基本原理是“Burpsuite+ollama+本地大模型+自动化脚本,实现AI辅助快速梳理资产、发现攻击面”。

以下是搭建步骤:

一、在本地电脑中安装 ollama,安装成功后,打开命令指示符,输入以下指令下载大模型到本地:

# 首选模型:DeepSeek-Coder-V2 16B ollama pull deepseek-coder-v2:16b# 备选模型:Qwen2.5-Coder 14B ollama pull qwen2.5-coder:14b  

注意:这里下载到本地的大模型,大家可以根据自己的电脑配置,选择性能相匹配的模型进行下载使用,这边通过搜索得到以上两个模型,说是代码分析能力强。如果大家有更好的模型推荐,欢迎在评论区留言分享~

二、下载成功后,执行 ollama list 和 ollama run 查看本地已部署的大模型和启用对应模型

三、从 burpsuite 中,导出你要分析的请求内容:

  1. 在 Burp 的 Proxy > HTTP history 或 Target > Site map 中

  2. 选中你要分析的所有请求(Ctrl+A全选,或按需多选)
  3. 右键 → Save selected items
  4. 保存类型选择 XML 格式
  5. 将文件命名为burp_export.xml,放到脚本同级目录

四、创建Python脚本(注意根据实际情况,修改“配置区"中的内容):

五、运行以上的Python脚本,即可实现借助大模型快速梳理的想法。【运行脚本前,先执行 pip install requests 进行依赖安装】

以下是运行结果

我们也可以根据自己的需求,对脚本内容进行优化,增加一些更智能、有效的prompt,来提升我们的效率,让AI真正高效的为我们服务:

文末福利

这边给大家准备了文章中说到的两份自动化脚本,原本是自己用的,稳定跑了一段时间,收益还不错。今天一并分享给大家:

感兴趣的朋友,可以按以下方式获取:

  • 点击下方卡片,关注本公众号

  • 在公众号后台回复关键字:AI辅助分析脚本

根据提示操作即可获取这两份脚本(一份是原始状态的,一份是添加了prompt优化的)

关于大模型辅助挖洞,如果你有更好的模型推荐,或者对脚本有优化建议,欢迎在评论区留言交流!

如果觉得这篇文章对你有帮助,也欢迎 点赞、在看、转发,让更多做渗透测试的朋友看到。你们的支持是我持续分享的动力 

相关学习资料