项目概述
核心功能
AI 智能扫描: 内置 Skills 利用 LLM 自动分析请求并制定测试策略
多漏洞类型支持: 支持 17 种常见 Web 漏洞类型的检测
WAF 绕过能力: 内置 Prompt 多种 WAF 绕过技术,50% 载荷为绕过载荷
实时结果验证: AI 二次验证确保漏洞真实性(置信度阈值 ≥90%)
多格式报告导出: 支持 HTML 和 Markdown 格式的渗透测试报告
技术栈

支持的漏洞类型

快速开始
安装
构建项目: mvn clean package在 Burp Suite 的 Extender 标签页加载生成的 JAR 文件
配置
点击 "配置" 按钮打开配置中心 选择 AI 服务提供商并输入 API Key 点击 "获取模型" 按钮获取可用模型列表 保存配置后即可开始使用
使用
在 Burp Suite 的 Proxy 或其他模块中选择 HTTP 请求 右键点击,选择 "Zack-AI-Scanner" 菜单 选择扫描模式(AI 智能扫描或特定漏洞类型) 在主面板查看扫描进度和结果 导出漏洞报告
项目地址
https://github.com/ZackSecurity/Zack-AI-Scanner
夜雨聆风