Burp Suite 最新插件Hackvertor的使用技巧

admin 2025年3月13日19:39:15评论92 views字数 1576阅读5分15秒阅读模式
Burp Suite 最新插件Hackvertor的使用技巧
Burp Suite AI插件(Hackvertor)概述
在应用安全领域,创新始终是推动技术进步的核心动力。PortSwigger 作为这一领域的佼佼者,一直致力于突破传统技术的边界,为了进一步提升安全测试的效率和效果,在2025年,终于在 Burpsuite Professional 中引入了 AI 驱动的扩展功能,将可扩展性提升到了一个全新的高度!🍺🍺 黑客界的“懒人神器”?Burp Suite + AI 插件让你“躺着”搞渗透。

Burp Suite 最新插件Hackvertor的使用技巧
下面将介绍官方最新推出的Hackvertor AI插件教程,文章🔚末尾还有抽奖🎟️送书。⚠️💡:本文演示的BurpSuite版本是Burpsuite Professional v2025.2.1

Hackvertor安装与配置
1.BurpSuite安装Hackvertor
Hackvertor已经上架BApp Store,所以可以非常方便地在商城中搜索下载:

Burp Suite 最新插件Hackvertor的使用技巧

官方仓库🔗:

https://github.com/PortSwigger/hackvertor

Burp Suite 最新插件Hackvertor的使用技巧
2.Hackvertor配置
首先,需要在Burp插件管理中,把Use AI选项打开✅:

Burp Suite 最新插件Hackvertor的使用技巧

Tips⚠️:低版本的Burp Suite是不行的🙅,不支持。需要升级到高版本。

我电脑是Mac,所以在顶部菜单栏中选中Hackvertor,打开设置:

Burp Suite 最新插件Hackvertor的使用技巧
将以下功能开启✅:
Burp Suite 最新插件Hackvertor的使用技巧

最后点击Update保存配置。到这里就配置完成了,可以开始Burp Suite的AI操作,下一章节是部分功能演示,可以作为入门参考。

AI插件-Hackvertor自定义tag功能演示
Hackvertor已经自带非常多的tag(红色框中的标签🏷️,下文统一用tag来表示),每一个tag都有不同的功能:

Burp Suite 最新插件Hackvertor的使用技巧

对于第一个演示,我想展示如何创建AI自定义tag。假设现在你有一个要破解的md5密文,并且AI已经遍历了整个网络,他知道非常多的md5哈希的纯文本,所以在输入栏填入md5密文:0d107d09f5bbe40cade3de5c71e9e9b7,然后用Burp Suite的AI插件来猜解它。

Burp Suite 最新插件Hackvertor的使用技巧

还是回到菜单栏,点击Create custom tag,创建自定义tag:

Burp Suite 最新插件Hackvertor的使用技巧
给tag取一个名字,然后在code中输入提示,最后点击创建:
Burp Suite 最新插件Hackvertor的使用技巧
然后在自定义一栏中就可以看到我们刚刚创建的tag,一定要选中输入栏中的信息,然后再点击刚刚创建的tag:
Burp Suite 最新插件Hackvertor的使用技巧
此时md5的值就已经被AI解密出来了。
Burp Suite 最新插件Hackvertor的使用技巧

下面是在不懂编程基础的前提下创建自定义AI tag。比如反转文字的代码,Code就输入reverse this text,语言选择JavaScript。然后点击Use AI to generate code:

Burp Suite 最新插件Hackvertor的使用技巧
在期望输入栏--input中输入“abc":
Burp Suite 最新插件Hackvertor的使用技巧

期望输出栏--output中输入"cba":

Burp Suite 最新插件Hackvertor的使用技巧
然后就会自动生成JS代码code:
Burp Suite 最新插件Hackvertor的使用技巧
function reverseme(text){    return text.split('').reverse().join('');}output = reverseme(input)
并自动提示:

Burp Suite 最新插件Hackvertor的使用技巧

该代码定义了一个函数reverseme,它接受字符串"text"作为输入,反转字符串中的字符。随后,使用变量"input"调用函数,并将结果存储在变量output中。

由于篇幅和时间的关系,Hackvertor的自定义tag功能只介绍到这里,后续再介绍其他基础功能。参考链接🔗:

https://portswigger.net/burp/documentation/desktop/extensions/creating/creating-ai-extensions/developing-ai-features#checking-ai-availability

 

原文始发于微信公众号(Eureka安全):Burp Suite + AI 究竟有多强?最新插件Hackvertor的使用技巧

免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2025年3月13日19:39:15
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   Burp Suite 最新插件Hackvertor的使用技巧https://cn-sec.com/archives/3825374.html
                  免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉.

发表评论

匿名网友 填写信息