
SILENTCHAIN AI™ - सामुदायिक संस्करण


नोट: यह सामुदायिक संस्करण है। उन्नत सुविधाओं वाले व्यावसायिक और प्रोफेशनल संस्करण अलग से उपलब्ध हैं।
🌟 अवलोकन
SILENTCHAIN AI™ - सामुदायिक संस्करण एक Burp Suite एक्सटेंशन है जो वेब एप्लिकेशन सुरक्षा परीक्षण में आर्टिफिशियल इंटेलिजेंस की शक्ति लाता है। उन्नत AI मॉडल का उपयोग करते हुए, SILENTCHAIN OWASP टॉप 10 भेद्यताओं, सुरक्षा गलत कॉन्फ़िगरेशन और संभावित हमले वैक्टर की पहचान करने के लिए HTTP ट्रैफ़िक का बुद्धिमान निष्क्रिय विश्लेषण करता है।
SILENTCHAIN क्यों?
पारंपरिक सुरक्षा स्कैनर पूर्व-निर्धारित सिग्नेचर और पैटर्न पर निर्भर करते हैं। SILENTCHAIN AI™ इससे आगे जाकर निम्न प्रदान करता है:
- 🧠 AI-संचालित विश्लेषण: बुद्धिमान भेद्यता पहचान के लिए अत्याधुनिक भाषा मॉडल (Burp AI, Ollama, OpenAI, Claude, Gemini, Azure) का लाभ उठाता है
- 🎯 संदर्भ-जागरूक पहचान: केवल पैटर्न मिलान नहीं, बल्कि एप्लिकेशन तर्क और व्यावसायिक संदर्भ को समझता है
- ⚡ रीयल-टाइम स्कैनिंग: ट्रैफ़िक का विश्लेषण तब करता है जब वह Burp के प्रॉक्सी से गुज़रता है
- 📊 प्रोफेशनल रिपोर्टिंग: CWE, OWASP मैपिंग और निवारण मार्गदर्शन के साथ विस्तृत निष्कर्ष उत्पन्न करता है
- 🔄 शून्य गलत सकारात्मक: AI सत्यापन शोर को कम करता है और वास्तविक भेद्यताओं पर ध्यान केंद्रित करता है
- 🆓 सामुदायिक संस्करण: निःशुल्क निष्क्रिय विश्लेषण क्षमताएँ
✨ विशेषताएँ
मुख्य क्षमताएँ
🔍 निष्क्रिय AI विश्लेषण
- Burp प्रॉक्सी के माध्यम से रीयल-टाइम ट्रैफ़िक विश्लेषण
- OWASP टॉप 10 भेद्यता पहचान
- CWE-मैप्ड सुरक्षा निष्कर्ष
- बुद्धिमान विश्वास स्कोरिंग
🎨 प्रोफेशनल यूआई
- आधुनिक, सहज डैशबोर्ड
- गंभीरता रंग-कोडिंग के साथ लाइव निष्कर्ष पैनल
- कार्य ट्रैकिंग और प्रबंधन
- एकीकृत कंसोल लॉगिंग
🤖 मल्टी-एआई समर्थन
- Burp AI (डिफ़ॉल्ट; इन-प्रोसेस, शून्य-कॉन्फ़िगरेशन; Burp Suite Professional)
- Ollama (स्थानीय, निःशुल्क, गोपनीयता-केंद्रित)
- OpenAI (GPT-4 / GPT-4o)
- Claude (Anthropic)
- Gemini (Google)
- Azure OpenAI / Foundry
📋 स्मार्ट रिपोर्टिंग
- विस्तृत भेद्यता विवरण
- प्रभावित पैरामीटरों की पहचान
- CWE और OWASP मैपिंग
- निवारण अनुशंसाएँ
- सुरक्षा संसाधनों के सीधे लिंक
🛡️ डेटा गोपनीयता (DataSanitizer)
- डिफ़ॉल्ट रूप से सक्षम — संवेदनशील डेटा को आपकी मशीन से बाहर जाने से पहले स्वचालित रूप से सुरक्षित करता है
- द्विदिश रिडक्शन: क्लाउड AI प्रदाताओं को भेजने से पहले संवेदनशील मानों को
[REDACTED_*] प्लेसहोल्डर्स से बदल दिया जाता है, फिर प्रतिक्रिया में पुनर्स्थापित कर दिया जाता है
- पहचानता है और रिडक्ट करता है:
- API कुंजियाँ — OpenAI (
sk-), GitHub (ghp_), AWS (AKIA), GitLab (glpat-), Slack (xoxb-)
- प्राधिकरण हेडर — Bearer टोकन, Basic auth
- क्रेडेंशियल — password/secret/token फ़ील्ड,
user:pass@host URIs
- सत्र कुकीज़ — session IDs, CSRF टोकन, JWT, auth टोकन
- ईमेल पते
- IP पते और होस्टनाम — लक्ष्य अवसंरचना विवरण
- Ollama के लिए पूरी तरह छोड़ दिया जाता है (केवल-स्थानीय, कोई डेटा आपकी मशीन से बाहर नहीं जाता)
- उन्नत उपयोगकर्ताओं के लिए Settings में बंद किया जा सकता है
भेद्यता पहचान
SILENTCHAIN AI™ निम्न सहित कई प्रकार के सुरक्षा मुद्दों का पता लगाता है:
| श्रेणी | भेद्यताएँ |
|---|
| इंजेक्शन | SQL Injection, NoSQL Injection, Command Injection, LDAP Injection, XPath Injection |
| क्रॉस-साइट स्क्रिप्टिंग | Reflected XSS, Stored XSS, DOM-based XSS |
| प्रमाणीकरण | Broken Authentication, Session Management Issues, Credential Exposure |
| पहुँच नियंत्रण | IDOR, Broken Authorization, Privilege Escalation |
| क्रिप्टोग्राफी | Weak Encryption, Insecure SSL/TLS, Sensitive Data Exposure |
| कॉन्फ़िगरेशन | Security Misconfigurations, Default Credentials, Debug Enabled |
| XXE | XML External Entity Attacks |
| डिसीरियलाइज़ेशन | Insecure Deserialization |
| घटक | Vulnerable Dependencies, Outdated Libraries |
🚀 त्वरित आरंभ
पूर्वापेक्षाएँ
- Burp Suite Professional 2025.2+ (अनुशंसित — डिफ़ॉल्ट Burp AI प्रदाता के लिए आवश्यक) या Burp Suite Community (Ollama जैसे बाहरी प्रदाताओं के साथ काम करता है)
- Java 21 रनटाइम (वर्तमान Burp रिलीज़ के साथ बंडल)
- एक AI प्रदाता (निम्न में से एक):
- Burp AI (डिफ़ॉल्ट; शून्य-कॉन्फ़िगरेशन; Burp Suite Professional + सक्रिय Burp AI सदस्यता की आवश्यकता)
- Ollama (निःशुल्क, स्थानीय, गोपनीयता-केंद्रित)
- OpenAI API कुंजी
- Claude (Anthropic) API कुंजी
- Gemini (Google) API कुंजी
- Azure OpenAI / Foundry
इंस्टॉलेशन
-
एक्सटेंशन डाउनलोड करें
- GitHub Releases से नवीनतम
silentchain-community-edition.jar प्राप्त करें (यह लिंक हमेशा नवीनतम बिल्ड प्रदान करता है)। विशिष्ट संस्करण (silentchain-community-edition-X.Y.Z.jar) Releases पृष्ठ पर उपलब्ध हैं।
-
इसे Burp Suite में लोड करें
- Extensions → Installed → Add पर जाएँ
- एक्सटेंशन प्रकार सेट करें: Java
- डाउनलोड किए गए
.jar का चयन करें और Next पर क्लिक करें
-
अपना AI प्रदाता कॉन्फ़िगर करें
- SILENTCHAIN Community टैब → ⚙ Settings खोलें
- एक प्रदाता चुनें — Burp AI बिना किसी कॉन्फ़िगरेशन के काम करता है। बाहरी प्रदाता के लिए, API URL / कुंजी / मॉडल सेट करें, Test Connection पर क्लिक करें, फिर Save करें।
-
स्कैनिंग शुरू करें
- Burp में अपना लक्ष्य स्कोप सेट करें (Target → Scope)
- SILENTCHAIN Community टैब में निष्क्रिय विश्लेषण सक्षम करें (यह डिफ़ॉल्ट रूप से OFF है), फिर लक्ष्य को Burp के प्रॉक्सी के माध्यम से ब्राउज़ करें — या ऑन-डिमांड विश्लेषण के लिए किसी भी अनुरोध पर राइट-क्लिक करें → Analyze (SILENTCHAIN)
- निष्कर्ष SILENTCHAIN Community टैब में और नेटिव Burp Scanner मुद्दों के रूप में दिखाई देते हैं
आवश्यकताएँ
- क्रॉस-प्लेटफ़ॉर्म: Windows, macOS, Linux
- Burp Suite Community या Professional (Burp AI प्रदाता के लिए Professional + AI सदस्यता)
- Java 21 (वर्तमान Burp रिलीज़ के साथ बंडल)
🔧 कॉन्फ़िगरेशन
AI प्रदाता सेटअप
विकल्प 1: Burp AI (डिफ़ॉल्ट — शून्य कॉन्फ़िगरेशन)
Burp Suite Professional + एक सक्रिय Burp AI सदस्यता की आवश्यकता है। किसी API URL या कुंजी की आवश्यकता नहीं — विश्लेषण PortSwigger की Burp AI सेवा के माध्यम से इन-प्रोसेस चलता है और आपके खाते से Burp AI क्रेडिट की खपत करता है।
- प्रदाता:
Burp AI
- API URL / कुंजी / मॉडल: (आवश्यक नहीं)
विकल्प 2: Ollama (स्थानीय / निजी उपयोग के लिए अनुशंसित)
निःशुल्क, स्थानीय, किसी API कुंजी की आवश्यकता नहीं