面向 Burp Suite 的 AI 驱动漏洞扫描器扩展,支持多家提供商(Ollama、OpenAI、Claude、Gemini)

注意: 这是社区版。包含高级功能的商业版和专业版需单独获取。
SILENTCHAIN AI™ - 社区版 是一款 Burp Suite 扩展,将人工智能的强大能力引入 Web 应用程序安全测试。SILENTCHAIN 利用先进的 AI 模型,对 HTTP 流量执行智能被动分析,以识别 OWASP Top 10 漏洞、安全配置错误和潜在攻击向量。
传统安全扫描器依赖预定义的签名和模式。SILENTCHAIN AI™ 则更进一步:
[REDACTED_*] 占位符,随后在响应中恢复sk-)、GitHub(ghp_)、AWS(AKIA)、GitLab(glpat-)、Slack(xoxb-)user:pass@host URISILENTCHAIN AI™ 可检测广泛的安全问题,包括:
| 类别 | 漏洞 |
|---|---|
| 注入 | SQL 注入、NoSQL 注入、命令注入、LDAP 注入、XPath 注入 |
| 跨站脚本 | 反射型 XSS、存储型 XSS、基于 DOM 的 XSS |
| 身份验证 | 失效的身份验证、会话管理问题、凭据泄露 |
| 访问控制 | IDOR、失效的授权、权限提升 |
| 加密 | 弱加密、不安全的 SSL/TLS、敏感数据暴露 |
| 配置 | 安全配置错误、默认凭据、调试模式已启用 |
| XXE | XML 外部实体攻击 |
| 反序列化 | 不安全的反序列化 |
| 组件 | 易受攻击的依赖项、过时的库 |
下载扩展
silentchain-community-edition.jar(此链接始终提供最新的构建版本)。特定版本(silentchain-community-edition-X.Y.Z.jar)在 Releases 页面上提供。在 Burp Suite 中加载
.jar 文件并点击 Next配置您的 AI 提供商
开始扫描
需要 Burp Suite Professional 和有效的 Burp AI 订阅。 无需 API URL 或密钥 — 分析通过 PortSwigger 的 Burp AI 服务在进程内运行,并消耗您账户中的 Burp AI 积分。
Burp AI免费、本地、无需 API 密钥
安装 Ollama:
# macOS/Linux
curl -fsSL https://ollama.ai/install.sh | sh
# Windows
# Download from https://ollama.ai/download
拉取模型:
ollama pull deepseek-r1
# or
ollama pull llama3
配置 SILENTCHAIN:
Ollamahttp://localhost:11434deepseek-r1:latest从 platform.openai.com 获取 API 密钥
配置 SILENTCHAIN:
OpenAIhttps://api.openai.com/v1sk-...gpt-4 或 gpt-3.5-turbo从 console.anthropic.com 获取 API 密钥
配置 SILENTCHAIN:
Claudehttps://api.anthropic.com/v1claude-3-5-sonnet-20241022从 makersuite.google.com 获取 API 密钥
配置 SILENTCHAIN:
Geminihttps://generativelanguage.googleapis.com/v1gemini-1.5-pro| 设置项 | 描述 | 默认值 |
|---|---|---|
| AI 提供商 | 要使用的 AI 服务 | Burp AI |
| 被动分析 | 自动分析范围内的代理流量 | Off(选择启用) |
| API URL | 提供商端点(外部提供商) | (提供商默认) |
| API 密钥 | 认证密钥(外部提供商) | (空) |
| 模型 | AI 模型名称(外部提供商) | (提供商默认) |
| 最大令牌数 | 响应长度限制 | 2048 |
| 脱敏器 | 发送前对机密/PII 进行脱敏 | On |
| 详细日志 | 启用详细日志记录 | On |
| 级别 | AI 置信度 | 含义 |
|---|---|---|
| 确定 | 90-100% | 高置信度,已证实的漏洞模式 |
| 可靠 | 75-89% | 强烈迹象,很可能存在漏洞 |
| 初步 | 50-74% | 潜在问题,需要人工验证 |
设置目标范围
Burp → Target → Scope → Add
Example: https://example.com/*
浏览应用程序
查看发现
SILENTCHAIN → Findings 面板Target → Issue Activity(与 Burp 集成)右键点击以下位置的任意请求:
选择:SILENTCHAIN - Analyze Request
即使该 URL 之前已被扫描,此操作也会强制执行分析。
| 功能 | 社区版(免费) | 专业版 |
|---|---|---|
| AI 驱动被动分析 | ✅ | ✅ |
| OWASP Top 10 检测 | ✅ | ✅ |
| 多 AI 支持 | ✅ | ✅ |
| 专业 UI | ✅ | ✅ |
| CWE/OWASP 映射 | ✅ | ✅ |
| 去重 | ✅ | ✅ |
| 第二阶段主动验证 | ❌ | ✅ |
| 高级 Payload 库 | ❌ | ✅ |
| WAF 检测与绕过 | ❌ | ✅ |
| 带外(OOB)测试 | ❌ | ✅ |
| Burp Intruder 集成 | ❌ | ✅ |
| 自动模糊测试 | ❌ | ✅ |
| 优先支持 | ❌ | ✅ |
SILENTCHAIN Professional 增加了主动验证能力:
观看实际效果 — 观看完整的 SILENTCHAIN Professional 演示,了解 AI 驱动的主动验证、WAF 绕过和自动化模糊测试的实际应用。
有关商业许可和专业版,请联系我们: [email protected]
解决方法:
ollama list)解决方法:
Target → Scope)SILENTCHAIN - Analyze Request)解决方法:
.jar 时将扩展类型设置为 Java.jar解决方法:
llama3 代替 deepseek-r1)启用详细日志记录:
Settings → AdvancedVerbose Logging本项目不接受外部贡献。详情请参阅 CONTRIBUTING.md。
使用 enhancement 标签创建 issue:
SILENTCHAIN AI™ CE 是源代码可见但专有的软件。使用本软件即表示您同意 LICENSE 文件中的条款。
PortSwigger Ltd. 被明确授权在 Burp Suite 和 BApp Store 中免费向用户重新分发、托管和捆绑本软件。未经书面许可,禁止所有其他形式的再分发。
请勿将本软件用于未经授权的访问,或用于您不拥有、也无明确测试授权之外的系统活动。
完整隐私声明请参阅 PRIVACY.md,包括按提供商列出的数据驻留表,以及扫描敏感目标时您的责任。
SILENTCHAIN 会分析 Burp Suite 拦截的 HTTP 请求和响应。根据您选择的 AI 提供商,这些数据可能会被传输到第三方云服务。
| 提供商 | 数据目的地 | 传输的数据 |
|---|---|---|
| Ollama | 仅本地机器 | 没有任何数据离开您的机器 |
| OpenAI | OpenAI, L.L.C. 服务器(api.openai.com) | 来自范围内目标的 HTTP 请求/响应内容 |
| Claude | Anthropic, PBC 服务器(api.anthropic.com) | 来自范围内目标的 HTTP 请求/响应内容 |
| Gemini | Google LLC 服务器(generativelanguage.googleapis.com) | 来自范围内目标的 HTTP 请求/响应内容 |
| Azure OpenAI | 您的 Azure OpenAI / Foundry 资源 | 来自范围内目标的 HTTP 请求/响应内容 |
| Burp AI | PortSwigger Burp AI(进程内) | 来自范围内目标的 HTTP 请求/响应内容 |
当选择云 AI 提供商时,SILENTCHAIN 会将每个范围内请求的 HTTP 请求方法、URL、请求头、请求体和响应数据发送到提供商的 API 进行分析。内置的 DataSanitizer(默认启用)会在传输前对 API 密钥、凭据、会话令牌和其他敏感模式进行脱敏,但无法保证从请求/响应体中移除所有敏感数据。
请勿向云 AI 提供商提交受监管的数据。 这包括:
如果您的目标应用程序处理上述任何类别的数据,您必须使用本地 AI 提供商(Ollama),或确保您与云提供商签订了适当的数据处理协议,并获得传输此类数据的法律授权。
SILENTCHAIN 本身不会收集、存储或传输任何使用数据、遥测数据或分析数据。所有数据流都直接发生在您的 Burp Suite 实例与您选择的 AI 提供商之间。
由以下人员构建:
基于以下技术构建:
受安全社区致力于让 Web 更安全的奉献精神所启发。
“SILENTCHAIN AI™”、“SILENTCHAIN™”和 SILENTCHAIN AI 徽标是 SN1PERSECURITY LLC 的商标。禁止未经授权的使用。
第三方商标归属请参阅 NOTICE。