
ReconAIzer
ReconAIzer 是一款强大的 Burp Suite Jython 扩展,利用 OpenAI 帮助漏洞赏金猎人优化其信息收集流程。该扩展可自动化多种任务,使安全研究人员能够更轻松、更快速地识别和利用漏洞。
安装后,ReconAIzer 会添加一个上下文菜单和一个专用标签页来显示结果:

前提条件
- Burp Suite
- Jython Standalone Jar
安装
请按照以下步骤在 Burp Suite 中安装 ReconAIzer 扩展:
第 1 步:下载 Jython
- 从官方网站下载最新的 Jython Standalone Jar:https://www.jython.org/download
- 将 Jython Standalone Jar 文件保存到计算机上的方便位置。
第 2 步:在 Burp Suite 中配置 Jython
- 打开 Burp Suite。
- 转到“Extensions”选项卡。
- 点击“Extensions settings”子选项卡。
- 在“Python Environment”下,点击“Location of the Jython standalone JAR file”旁边的“Select file...”按钮。
- 浏览到您在步骤 1 中保存 Jython Standalone Jar 文件的位置,然后选择该文件。
- 等待“Python Environment”状态变为“Jython (version x.x.x) successfully loaded”,其中 x.x.x 代表 Jython 版本。
第 3 步:下载并安装 ReconAIzer
- 下载 ReconAIzer 的最新版本
- 打开 Burp Suite
- 返回 Burp Suite 的“Extensions”选项卡。
- 点击“Add”按钮。
- 在“Add extension”对话框中,选择“Python”作为“Extension type”。
- 点击“Extension file”旁边的“Select file...”按钮,浏览到您在步骤 3.1 中保存
ReconAIzer.py 文件的位置。选择该文件并点击“Open”。
- 确保选中“Load”复选框,然后点击“Next”按钮。
- 等待扩展加载完成。您应该在“Output”部分看到一条消息,表明 ReconAIzer 扩展已成功加载。
恭喜!您已成功在 Burp Suite 中安装 ReconAIzer 扩展。现在即可开始使用它以增强您的漏洞赏金狩猎体验。
安装完成后,您需要在“ReconAIzer”选项卡下的“Config”选项卡中配置您的 OpenAI API 密钥。
欢迎您建议改进提示或提出任何希望在 ReconAIzer 中看到的功能!
祝您狩猎愉快!
