AI 기반 취약점 스캐너 확장 기능, Burp Suite용, 다중 제공자 지원 (Ollama, OpenAI, Claude, Gemini)



참고: 이것은 커뮤니티 에디션입니다. 고급 기능을 갖춘 상용 및 프로페셔널 에디션은 별도로 제공됩니다.
SILENTCHAIN AI™ - 커뮤니티 에디션은 웹 애플리케이션 보안 테스트에 인공지능의 힘을 더하는 Burp Suite 확장 프로그램입니다. 고급 AI 모델을 사용하여 SILENTCHAIN은 HTTP 트래픽을 지능적으로 수동 분석하여 OWASP Top 10 취약점, 보안 설정 오류 및 잠재적 공격 벡터를 식별합니다.
기존 보안 스캐너는 사전 정의된 시그니처와 패턴에 의존합니다. **SILENTCHAIN AI™**는 그 이상을 제공합니다:
[REDACTED_*] 자리 표시자로 대체된 후, 응답에서 복원됨sk-), GitHub (ghp_), AWS (AKIA), GitLab (glpat-), Slack (xoxb-)user:pass@host URISILENTCHAIN AI™는 다음과 같은 광범위한 보안 문제를 탐지합니다:
| 카테고리 | 취약점 |
|---|---|
| 인젝션 | SQL 인젝션, NoSQL 인젝션, 명령 인젝션, LDAP 인젝션, XPath 인젝션 |
| 크로스 사이트 스크립팅 | 반사형 XSS, 저장형 XSS, DOM 기반 XSS |
| 인증 | 취약한 인증, 세션 관리 문제, 자격 증명 노출 |
| 접근 제어 | IDOR, 취약한 권한 부여, 권한 상승 |
| 암호화 | 약한 암호화, 안전하지 않은 SSL/TLS, 민감 데이터 노출 |
| 설정 | 보안 설정 오류, 기본 자격 증명, 디버그 모드 활성화 |
| XXE | XML 외부 엔터티 공격 |
| 역직렬화 | 안전하지 않은 역직렬화 |
| 구성 요소 | 취약한 종속성, 오래된 라이브러리 |
확장 프로그램 다운로드
silentchain-community-edition.jar**를 가져오세요 (이 링크는 항상 최신 빌드를 제공합니다). 특정 버전(silentchain-community-edition-X.Y.Z.jar)은 릴리스 페이지에 있습니다.Burp Suite에 로드
.jar 파일을 선택하고 Next 클릭AI 제공자 구성
스캔 시작
Burp Suite Professional + 활성 Burp AI 구독 필요. API URL이나 키가 필요하지 않음 — PortSwigger의 Burp AI 서비스를 통해 프로세스 내에서 분석이 실행되며 계정의 Burp AI 크레딧을 소비합니다.
Burp AI무료, 로컬, API 키 불필요
Ollama 설치:
# macOS/Linux
curl -fsSL https://ollama.ai/install.sh | sh
# Windows
# https://ollama.ai/download 에서 다운로드
모델 가져오기:
ollama pull deepseek-r1
# 또는
ollama pull llama3
SILENTCHAIN 구성:
Ollamahttp://localhost:11434deepseek-r1:latestplatform.openai.com에서 API 키 받기
SILENTCHAIN 구성:
OpenAIhttps://api.openai.com/v1sk-...gpt-4 또는 gpt-3.5-turboconsole.anthropic.com에서 API 키 받기
SILENTCHAIN 구성:
Claudehttps://api.anthropic.com/v1claude-3-5-sonnet-20241022makersuite.google.com에서 API 키 받기
SILENTCHAIN 구성:
Geminihttps://generativelanguage.googleapis.com/v1gemini-1.5-pro| 설정 | 설명 | 기본값 |
|---|---|---|
| AI 제공자 | 사용할 AI 서비스 | Burp AI |
| 수동 분석 | 범위 내 프록시 트래픽 자동 분석 | 끄기 (옵트인) |
| API URL | 제공자 엔드포인트 (외부 제공자) | (제공자 기본값) |
| API 키 | 인증 키 (외부 제공자) | (비어 있음) |
| 모델 | AI 모델 이름 (외부 제공자) | (제공자 기본값) |
| 최대 토큰 | 응답 길이 제한 | 2048 |
| 새니타이저 | 보내기 전 비밀/PII 삭제 | 켜기 |
| 상세 로깅 | 상세 로그 활성화 | 켜기 |
| 수준 | AI 신뢰도 | 의미 |
|---|---|---|
| 확실 | 90-100% | 높은 신뢰도, 확인된 취약점 패턴 |
| 확고 | 75-89% | 강력한 지표, 취약할 가능성이 높음 |
| 잠정 | 50-74% | 잠재적 문제, 수동 확인 필요 |
대상 범위 설정
Burp → Target → Scope → Add
예: https://example.com/*
애플리케이션 탐색
결과 검토
SILENTCHAIN → Findings 패널 확인Target → Issue Activity (Burp와 통합됨)다음 위치에서 아무 요청을 마우스 오른쪽 버튼으로 클릭:
선택: SILENTCHAIN - Analyze Request
이렇게 하면 이전에 스캔된 URL이라도 강제로 분석됩니다.
| 기능 | 커뮤니티 (무료) | 프로페셔널 |
|---|---|---|
| AI 기반 수동 분석 | ✅ | ✅ |
| OWASP Top 10 탐지 | ✅ | ✅ |
| 멀티 AI 지원 | ✅ | ✅ |
| 전문 UI | ✅ | ✅ |
| CWE/OWASP 매핑 | ✅ | ✅ |
| 중복 제거 | ✅ | ✅ |
| 2단계 능동 검증 | ❌ | ✅ |
| 고급 페이로드 라이브러리 | ❌ | ✅ |
| WAF 탐지 및 우회 | ❌ | ✅ |
| Out-of-Band (OOB) 테스트 | ❌ | ✅ |
| Burp Intruder 통합 | ❌ | ✅ |
| 자동 퍼징 | ❌ | ✅ |
| 우선 지원 | ❌ | ✅ |
SILENTCHAIN Professional은 능동 검증 기능을 추가합니다:
실제 작동 확인 — 전체 SILENTCHAIN Professional 데모를 시청하여 AI 기반 능동 검증, WAF 우회, 자동 퍼징을 확인하세요.
상용 라이선스 및 프로페셔널 에디션 문의: [email protected]
해결 방법:
ollama list)해결 방법:
Target → Scope)SILENTCHAIN - Analyze Request)해결 방법:
.jar 로드 시 확장 프로그램 유형이 Java로 설정되었는지 확인.jar를 다시 다운로드해결 방법:
deepseek-r1 대신 llama3)상세 로깅 활성화:
Settings → AdvancedVerbose Logging 체크이 프로젝트는 외부 기여를 받지 않습니다. 자세한 내용은 CONTRIBUTING.md를 참조하세요.
enhancement 태그로 이슈 열기:
SILENTCHAIN AI™ CE는 소스 공개형 독점 소프트웨어입니다. 이 소프트웨어를 사용함으로써 귀하는 LICENSE 파일의 약관에 동의하게 됩니다.
PortSwigger Ltd.는 이 소프트웨어를 Burp Suite 및 BApp 스토어 내에서 사용자에게 무료로 재배포, 호스팅 및 번들로 제공할 수 있는 명시적 권한을 부여받습니다. 서면 허가 없이 다른 모든 재배포는 금지됩니다.
귀하가 소유하거나 테스트할 명시적 권한이 있는 시스템 이외의 시스템에 대한 무단 액세스 또는 활동에 이 소프트웨어를 사용하지 마십시오.
전체 개인정보 보호 고지를 보려면 PRIVACY.md를 참조하세요. 제공자별 데이터 상주 테이블과 민감한 대상을 스캔할 때의 책임이 포함되어 있습니다.
SILENTCHAIN은 Burp Suite가 가로챈 HTTP 요청 및 응답을 분석합니다. 선택한 AI 제공자에 따라 이 데이터가 타사 클라우드 서비스로 전송될 수 있습니다.
| 제공자 | 데이터 목적지 | 전송되는 데이터 |
|---|---|---|
| Ollama | 로컬 머신 전용 | 머신을 떠나는 데이터 없음 |
| OpenAI | OpenAI, L.L.C. 서버 (api.openai.com) | 범위 내 대상의 HTTP 요청/응답 콘텐츠 |
| Claude | Anthropic, PBC 서버 (api.anthropic.com) | 범위 내 대상의 HTTP 요청/응답 콘텐츠 |
| Gemini | Google LLC 서버 (generativelanguage.googleapis.com) | 범위 내 대상의 HTTP 요청/응답 콘텐츠 |
| Azure OpenAI | 사용자의 Azure OpenAI / Foundry 리소스 | 범위 내 대상의 HTTP 요청/응답 콘텐츠 |
| Burp AI | PortSwigger Burp AI (프로세스 내) | 범위 내 대상의 HTTP 요청/응답 콘텐츠 |
클라우드 AI 제공자가 선택되면 SILENTCHAIN은 범위 내 각 요청에 대해 HTTP 요청 메서드, URL, 헤더, 본문 및 응답 데이터를 제공자의 API로 분석을 위해 전송합니다. 내장된 DataSanitizer(기본적으로 활성화됨)는 전송 전에 API 키, 자격 증명, 세션 토큰 및 기타 민감한 패턴을 삭제하지만 요청/응답 본문에서 모든 민감한 데이터의 제거를 보장할 수는 없습니다.
규제 데이터를 클라우드 AI 제공자에게 제출하지 마십시오. 여기에는 다음이 포함됩니다:
대상 애플리케이션이 위 데이터 범주 중 하나를 처리하는 경우 로컬 AI 제공자(Ollama)를 사용하거나 클라우드 제공자와 적절한 데이터 처리 계약이 있고 해당 데이터를 전송할 법적 권한이 있는지 확인해야 합니다.
SILENTCHAIN 자체는 사용 데이터, 텔레메트리 또는 분석을 수집, 저장 또는 전송하지 않습니다. 모든 데이터 흐름은 사용자의 Burp Suite 인스턴스와 선택한 AI 제공자 간의 직접적인 흐름입니다.
제작:
다음을 사용하여 제작:
웹을 더 안전하게 만들기 위한 보안 커뮤니티의 헌신에서 영감을 받았습니다.
"SILENTCHAIN AI™", "SILENTCHAIN™" 및 SILENTCHAIN AI 로고는 SN1PERSECURITY LLC의 상표입니다. 무단 사용은 금지됩니다.
타사 상표 귀속에 대해서는 NOTICE를 참조하십시오.