查看: 15158|回复: 2

[工具专区] Burp插件 利用AI进行XSS自动化绕过

[复制链接]
匿名
匿名  发表于 2025-3-15 18:21:38 |阅读模式
一个基于 AI 自动绕过 WAF、完成 XSS 漏洞测试的 Burp Suite 扩展

Chypass_pro 调用 AI 自动化生成绕过 WAF 的 XSS payload。
本项目提供了两种打包格式:

Java 8 版本(适用于低版本 Burp 用户)
Java 11+ 版本 请根据你的环境选择对应版本进行下载和使用。

在 Burp Suite 中选择 Extender → Extensions,点击 Add,选择 Java 类型,然后加载你下载的 jar 文件,导入插件后,请先配置 AI 的 API Key。建议使用Qwen-Max,因为它们对代码的分析和理解较为准确。API Key 支持持久化保存,方便下次自动加载。

421783180-bcb2529b-2b7e-467b-b327-5f1b4ff561bc.png

Chypass_pro2.0.rar (126.07 KB, 下载次数: 0)
Chypass_pro2.0_8.rar (126.27 KB, 下载次数: 0)
回复

使用道具 举报

发表于 2026-5-19 13:25:01 | 显示全部楼层

Re: Burp插件 利用AI进行XSS自动化绕过

感谢分享!这个自动化XSS绕WAF的思路很实用,特别是针对不同Java环境的打包方式很贴心。请问API Key配置好后,调用AI生成payload的响应速度大概如何?另外,支持自定义AI模型吗?
回复 支持 反对

使用道具 举报

发表于 2026-5-27 11:15:00 | 显示全部楼层

Re: Burp插件 利用AI进行XSS自动化绕过

感谢分享,这个插件思路很新颖!用 AI 自动生成 XSS 绕过 payload 正好能解决手动测试 WAF 时效率低的问题。已经支持 Qwen-Max 了,请问后续还会接入其他主流模型(比如 GPT、Claude)吗?另外持久化保存 API Key 的设计也很贴心,省得每次重配。回头下载试一下 Java 8 版,谢谢!
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

指导单位

江苏省公安厅

江苏省通信管理局

浙江省台州刑侦支队

DEFCON GROUP 86025

Hacking Group 021A

旗下站点

态势感知中心

应急响应中心

红盟安全

联系我们

官方QQ群:112851260

官方邮箱:security#ihonker.org(#改成@)

官方核心成员

关注微信公众号

Archiver|手机版|小黑屋| ( 沪ICP备2021026908号 )

GMT+8, 2026-6-13 02:06 , Processed in 0.040790 second(s), 20 queries , Gzip On, Redis On.

Powered by ihonker.com

Copyright © 2015-现在.

  • 返回顶部