
إضافة لـ Burp Suite تدمج GPT من OpenAI لإجراء مسح سلبي إضافي لاكتشاف ثغرات مخصصة للغاية، وتتيح إجراء تحليل قائم على حركة المرور من أي نوع.
[!IMPORTANT] نعلن عن إطلاق BurpGPT Pro، الإصدار المصمم خصيصًا لتلبية احتياجات المحترفين ومكاتب الأمن السيبراني. اكتشف مجموعة من الميزات القوية وواجهة سهلة الاستخدام تعزز قدراتك وتضمن تجربة مستخدم مثالية. للوصول إلى هذه المزايا، تفضل بزيارة موقعنا الإلكتروني واطّلع على الوثائق لمزيد من المعلومات.
[!WARNING] يُرجى ملاحظة أن إصدار المجتمع لم يعد مدعومًا أو قيد التشغيل. لمواصلة تلقي التحديثات والميزات الجديدة وإصلاحات الأخطاء والتحسينات، فكّر في الترقية إلى الإصدار الاحترافي. لم يعد من المفيد تسجيل "مشكلات" لإصدار المجتمع.
يستفيد burpgpt من قوة الذكاء الاصطناعي لكشف الثغرات الأمنية التي قد تفوتها الماسحات التقليدية. فهو يرسل حركة المرور على الويب إلى نموذج OpenAI يحدده المستخدم، مما يتيح تحليلًا متطورًا داخل الماسح السلبي. توفر هذه الإضافة أوامر قابلة للتخصيص تتيح تحليلًا مخصصًا لحركة مرور الويب لتلبية الاحتياجات المحددة لكل مستخدم. اطّلع على قسم أمثلة الاستخدام للإلهام.
تُنشئ الإضافة تقريرًا أمنيًا آليًا يلخص المشكلات الأمنية المحتملة بناءً على الأمر الذي يحدده المستخدم والبيانات الفعلية من الطلبات التي يصدرها Burp. من خلال الاستفادة من الذكاء الاصطناعي ومعالجة اللغة الطبيعية، تعمل الإضافة على تبسيط عملية التقييم الأمني وتزويد المتخصصين في الأمن بنظرة عامة عالية المستوى للتطبيق أو نقطة النهاية الممسوحة ضوئيًا. وهذا يتيح لهم تحديد المشكلات الأمنية المحتملة بسهولة أكبر وترتيب أولويات تحليلهم، مع تغطية سطح هجوم محتمل أكبر أيضًا.
[!WARNING] يتم إرسال بيانات حركة المرور إلى
OpenAIلتحليلها. إذا كانت لديك مخاوف بشأن ذلك أو كنت تستخدم الإضافة لتطبيقات حساسة أمنيًا، فمن المهم النظر في ذلك بعناية ومراجعة سياسة الخصوصية الخاصة بـ OpenAI لمزيد من المعلومات.
[!WARNING] على الرغم من أن التقرير آلي، إلا أنه لا يزال يتطلب الفرز والمعالجة اللاحقة من قبل متخصصين أمنيين، حيث قد يحتوي على نتائج إيجابية خاطئة.
[!WARNING] تعتمد فعالية هذه الإضافة بشكل كبير على جودة ودقة الأوامر التي ينشئها المستخدم لنموذج
GPTالمختار. سيساعد هذا النهج المستهدف في ضمان أن يُنتجنموذج GPTنتائج دقيقة وقيمة لتحليلك الأمني.
فحصًا سلبيًا للمسح، مما يسمح للمستخدمين بتقديم بيانات HTTP إلى نموذج GPT يتحكم فيه OpenAI لتحليلها من خلال نظام عناصر نائبة.نماذج GPT الخاصة بـ OpenAI لإجراء تحليل شامل لحركة المرور، مما يتيح اكتشاف مشكلات متنوعة تتجاوز مجرد الثغرات الأمنية في التطبيقات الممسوحة ضوئيًا.رموز GPT المستخدمة في التحليل من خلال السماح بضبط دقيق لـ الحد الأقصى لطول الأمر.OpenAI متعددة للاختيار من بينها، مما يتيح لهم اختيار النموذج الذي يناسب احتياجاتهم على أفضل وجه.الأوامر وإطلاق العنان لإمكانيات لا حصر لها للتفاعل مع نماذج OpenAI. تصفّح أمثلة الاستخدام للإلهام.Burp Suite، ويوفر جميع الميزات الأصلية للمعالجة المسبقة واللاحقة، بما في ذلك عرض نتائج التحليل مباشرة داخل واجهة Burp لتحليل فعال.سجل أحداث Burp الأصلي، مما يمكّن المستخدمين من حل مشكلات الاتصال مع OpenAI API بسرعة.نظام التشغيل: متوافق مع أنظمة التشغيل Linux و macOS و Windows.
Java Development Kit (JDK): الإصدار 11 أو أحدث.
Burp Suite Professional أو Community Edition: الإصدار 2023.3.2 أو أحدث.
[!IMPORTANT] يُرجى ملاحظة أن استخدام أي إصدار أقل من
2023.3.2قد يؤدي إلى حدوث خطأ java.lang.NoSuchMethodError. من الضروري استخدام الإصدار المحدد أو إصدار أحدث لتجنب هذه المشكلة.
الإصدار 6.9 أو أحدث (موصى به). يتم توفير ملف build.gradle في مستودع المشروع.JAVA_HOME ليشير إلى دليل تثبيت JDK.يُرجى التأكد من استيفاء جميع متطلبات النظام، بما في ذلك إصدار متوافق من Burp Suite، قبل بناء المشروع وتشغيله. لاحظ أنه سيتم إدارة وتثبيت التبعيات الخارجية للمشروع تلقائيًا بواسطة Gradle أثناء عملية البناء. سيساعد الالتزام بالمتطلبات في تجنب المشكلات المحتملة وتقليل الحاجة إلى فتح مشكلات جديدة في مستودع المشروع.
تأكد من تثبيت Gradle وتكوينه.
قم بتنزيل مستودع burpgpt:
git clone https://github.com/aress31/burpgpt
cd .\burpgpt\
قم ببناء jar المستقل:
./gradlew shadowJar
Burp Suiteلتثبيت burpgpt في Burp Suite، انتقل أولاً إلى علامة التبويب Extensions وانقر على زر Add. ثم حدد ملف burpgpt-all jar الموجود في مجلد .\lib\build\libs لتحميل الإضافة.
لبدء استخدام burpgpt، يحتاج المستخدمون إلى إكمال الخطوات التالية في لوحة الإعدادات، والتي يمكن الوصول إليها من شريط قوائم Burp Suite:
مفتاح API صالحًا لـ OpenAI.نموذجًا.الحد الأقصى لحجم الأمر. يتحكم هذا الحقل في الحد الأقصى لطول الأمر المرسل إلى OpenAI لتجنب تجاوز maxTokens لنماذج GPT (عادةً حوالي 2048 لـ GPT-3).
بمجرد التهيئة كما هو موضح أعلاه، يرسل الماسح السلبي لـ Burp كل طلب إلى نموذج OpenAI المختار عبر OpenAI API للتحليل، مما يُنتج نتائج بمستوى خطورة معلوماتي بناءً على النتائج.
يتيح burpgpt للمستخدمين تخصيص الأمر لتحليل حركة المرور باستخدام نظام عناصر نائبة. لتضمين المعلومات ذات الصلة، نوصي باستخدام هذه العناصر النائبة، التي تتعامل معها الإضافة مباشرة، مما يسمح بإدراج قيم محددة ديناميكيًا في الأمر: