Skip to content
KitploitKITPLOIT
工具漏洞利用博客
Log in
提交
工具漏洞利用博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

订阅源联系隐私© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
BurpAPISecuritySuite — 用于API安全测试的Burp Suite扩展,支持15种攻击类型、108+种payload、智能模糊测试、BOLA/IDOR检测、AI集成和自动化侦察。支持REST/GraphQL/SOAP API,可集成Nuclei、Turbo Intruder和外部工具。覆盖OWASP API Top 10。 | Kitploit
工具/GitHubGitHub/teycir/burpapisecuritysuite
Web漏洞扫描器漏洞分析Web应用程序漏洞利用API安全测试模糊测试渗透测试API 安全
GitHubteycir/burpapisecuritysuite

BurpAPISecuritySuite

用于API安全测试的Burp Suite扩展,支持15种攻击类型、108+种payload、智能模糊测试、BOLA/IDOR检测、AI集成和自动化侦察。支持REST/GraphQL/SOAP API,可集成Nuclei、Turbo Intruder和外部工具。覆盖OWASP API Top 10。

查看仓库
7511871个月前Kitploit 审核通过
网站

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

支持开发

如果这个项目对你的工作有帮助,请支持持续的维护和新功能开发。

ETH 捐赠钱包
0x11282eE5726B3370c8B480e321b3B2aA13686582

以太坊捐赠二维码

扫描二维码或复制上面的钱包地址。

BurpAPISecuritySuite

BurpAPISecuritySuite 横幅

演示

Python Burp Suite License Version Attack Types Payloads Platform API Testing Security

专业级的 Burp Suite 扩展,用于全面的 API 侦察、智能模糊测试和 AI 驱动的安全测试。

为什么一个扩展要包含多个选项卡?

BurpAPISecuritySuite 将通常需要 10 多个独立扩展才能实现的功能整合到一个经过优化的扩展中。这一架构决策带来了显著的性能优势:

内存效率:同时运行多个 Burp 扩展会产生巨大的内存压力。每个扩展都维护自己的状态、UI 组件和事件监听器。一个包含多个选项卡的扩展可以有效共享资源,并降低整体内存占用。

降低 API 开销:Burp 的扩展 API 会处理来自每个已加载扩展的回调。使用 10+ 个扩展时,每个 HTTP 请求都会触发所有扩展的回调,产生乘数开销。一个扩展意味着一条回调链,显著减少 CPU 周期并提高响应速度。

共享上下文:集成的选项卡共享捕获的流量数据,避免重复处理。Recon 选项卡只捕获一次,其他所有选项卡(Fuzzer、Auth Replay、Passive Discovery 等)都在同一数据集上运行,无需重新解析请求。

启动更快:加载一个扩展比加载 10+ 个扩展快得多。Burp 只需初始化一次 UI 组件、注册回调和分配资源,而不是重复多次。

稳定性更好:扩展越少,潜在冲突、版本不匹配和兼容性问题就越少。单一代码库更易于测试、调试和维护。

这种设计理念优先考虑性能和用户体验,同时提供全面的 API 安全测试能力,而无需复杂的多扩展配置。

目录

  • BurpAPISecuritySuite
    • 为什么一个扩展要包含多个选项卡?
    • 目录
    • 截图
      • 主界面
      • Scope 选项卡
      • Fuzzer 选项卡
      • 参数分析
      • Diff 视图
      • ApiHunter 选项卡
      • Nuclei 选项卡
      • Katana 选项卡
      • HTTPX 选项卡
      • FFUF 选项卡
      • Wayback 选项卡
      • 导出选项
      • Turbo Intruder 导出
      • 版本信息
    • 目的
    • 主要特性
      • 🎯 侦察
      • ⚡ 高级模糊测试
      • 🔍 发现工具
      • 🚀 导出与集成
    • 同类工具对比
      • 为什么选择 BurpAPISecuritySuite?
    • 安装
    • 要求
    • 使用
      • 基本工作流
      • 选项卡概览
        • 1. Scope 选项卡
        • 2. Recon 选项卡
        • Logger 选项卡
        • 3. Diff 选项卡
        • 4. 版本扫描器选项卡
        • 5. 参数挖掘器选项卡
        • 6. Fuzzer 选项卡
        • 7. Auth Replay 选项卡
        • 8. Passive Discovery 选项卡
        • 敏感数据选项卡
        • 9. ApiHunter 选项卡
        • 10. Nuclei 选项卡
        • 11. HTTPX 选项卡
        • 12. Katana 选项卡
        • 13. FFUF 选项卡
        • 14. Kiterunner 选项卡
        • 15. Wayback 选项卡
        • 16. SQLMap Verify 选项卡
        • 17. Dalfox Verify 选项卡
        • 18. API Assets 选项卡
        • 19. OpenAPI Drift 选项卡
        • 20. GraphQL 选项卡
    • 高级模糊测试能力
      • 检测到的攻击类型
      • 导出的数据结构
    • 数据与导出
      • 捕获内容
      • 每个端点
      • 分析
    • 集成
      • LLM 提示词集成
      • 配套仓库工作流(APIPentesting)
    • 工作流示例
      • 1. AI 驱动的 Payload 生成
      • 2. Turbo Intruder 竞态条件
      • 3. 带自动标记位置的 Burp Intruder
      • 输出位置
      • 最佳实践
      • 侦察阶段
      • 模糊测试阶段
      • AI 集成
      • 自动化
    • 技术信息
      • 技术细节
      • 限制
    • 使用场景
    • 文档
    • 常见问题
      • 一般问题
      • 性能与限制
      • 模糊测试与攻击
      • 外部工具
      • 安全说明
      • 导出与集成
      • 故障排除
      • 高级用法
      • 技术亮点
    • 💼 专业服务
      • 特色项目
      • 提供的服务
    • 贡献
      • 作者
      • 许可证
    • 更新日志

截图

主界面

主起始页

Scope 选项卡

Scope 配置

Fuzzer 选项卡

Fuzzer 界面

参数分析

参数检测

Diff 视图

Diff 分析

ApiHunter 选项卡

ApiHunter 集成

集成的补隙(gap-fill)+ 深度搜索运行器,经过校准以补充 Nuclei/HTTPX/Katana 的覆盖范围。

注意:ApiHunter 是一个采用 MIT 许可的开源工具,是 BurpAPISecuritySuite 的重要补充。它提供高级 API 侦察能力,可填补其他扫描器留下的空缺。安装和使用请参阅 https://github.com/Teycir/ApiHunter。

Nuclei 选项卡

Nuclei 集成

Katana 选项卡

Katana 集成

HTTPX 选项卡

HTTPX 集成

FFUF 选项卡

FFUF 集成

Wayback 选项卡

Wayback 集成

导出选项

导出选项

Turbo Intruder 导出

Turbo Intruder 导出

下载工具