文章总结: 本文介绍一款BurpSuite的AI智能漏洞扫描插件Zack-AI-Scanner,通过大模型判断参数价值并自动发送载荷,支持任务管理、报告导出等功能。安装需通过BurpExtender加载JAR并配置APIKey,文章附下载链接获取方式,并强调工具需在虚拟机运行、注意安全风险。
综合评分: 65
文章分类: 安全工具,AI安全,漏洞分析
AI 智能漏洞扫描插件 — Zack-AI-Scanner
ZackSecurity
ZackSecurity
Web安全工具库
2026年9月28日 09:20
河南
在小说阅读器读本章
去阅读
在公众号小说中沉浸阅读
===================================
免责声明
请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,作者不为此承担任何责任。工具来自网络,安全性自测,大家都要把工具当做病毒对待,在虚拟机运行。如有侵权请联系删除。个人微信:ivu123ivu
0x01 工具介绍
Burp Suite 的 AI 智能漏洞扫描插件:右键把请求交给它,或开启「Proxy 流量自动扫描」(默认关闭) 让它自动接管带参数的代理流量 —— 由大模型判断哪些参数值得打、该用什么载荷,载荷真正发出去, 最后依据证据判断目标到底能不能被利用。结果落进任务表格,可导出 HTML / Markdown 报告。
0x02 安装与使用
安装方法:
Burp → Extender → Extensions → Add → Extension type 选 Java → 选中那个 JAR。
加载成功后,Extender 的 Output 里会打印版本横幅与版权声明,主界面多出一个 Zack-AI-Scanner 标签页。
使用方法:
打开「配置」页,选服务商、填 API Key,点「验证 Key」——没验证过之前「保存配置」** 按钮是灰的——然后点「保存配置」。在 Proxy history / Repeater / Target 里右键任意请求 → Zack-AI-Scanner → 选一个漏洞类型, 或选**「AI智能扫描」。在「任务列表」页看进度与结果。双击某行看每个载荷的「请求与响应详情」;勾选若干行可批量 删除 / 暂停 / 继续,或导出报告。同时只跑 10 个任务,其余排队并显示位次(排队中 3/12)。
网盘下载链接(一定要在虚拟机运行):
后台回复:20260928获取下载链接,仅一天有效
·今 日 推 荐·
| | |
| — | — |
| |
|
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:Web安全工具库 ZackSecurity
ZackSecurity《AI 智能漏洞扫描插件 — Zack-AI-Scanner》