
レコナイザー
Reconaizerは、Burp Suiteの強力なJython拡張機能であり、Bug Bounty HuntersがReconプロセスを最適化するのに役立つOpenaiを活用しています。この拡張機能は、さまざまなタスクを自動化し、セキュリティ研究者が脆弱性を特定して活用することを容易かつ高速にします。
インストールしたら、コンテキストメニューと専用タブを追加して、結果を確認します。

前提条件
インストール
これらの手順に従って、バープスイートにreconaizer拡張機能をインストールします。
ステップ1:Jythonをダウンロードします
- 公式ウェブサイトから最新のJythonスタンドアロンジャーをダウンロード:https://www.jython.org/download
- Jython Standalone Jarファイルをコンピューターの便利な場所に保存します。
ステップ2:バープスイートでJythonを構成します
- げっぷスイートを開きます。
- [拡張機能]タブに移動します。
- 「拡張設定」サブタブをクリックします。
- 「Python Environment」の下で、「Jython Standalone JARファイルの場所」の横にある[ファイルの選択]ボタンをクリックします。
- ステップ1でJythonスタンドアロンジャーファイルを保存した場所を参照し、選択します。
- 「Python環境」ステータスが「Jython(バージョンXXX)に成功した」に変更されるのを待ちます。ここで、XXXはJythonバージョンを表します。
ステップ3:Reconaizerをダウンロードしてインストールします
- Reconaizerの最新リリースをダウンロードしてください
- げっぷスイートを開きます
- Burp Suiteの「拡張機能」タブに戻ります。
- [追加]ボタンをクリックします。
- [拡張機能の追加]ダイアログで、「拡張タイプ」として「python」を選択します。
- [拡張ファイル]の横にある[ファイル...]ボタンをクリックし、ステップ3.1の
ReconAIzer.py
ファイルを保存した場所を参照します。ファイルを選択し、[開く]をクリックします。 - [ロード]チェックボックスが選択されていることを確認し、[次の]ボタンをクリックします。
- 拡張機能がロードされるのを待ちます。 Reconaizer拡張が正常にロードされたことを示す「出力」セクションにメッセージが表示されます。
おめでとう! Burp SuiteにReconaizer拡張機能を正常にインストールしました。これを使用して、バグバウンティハンティングエクスペリエンスを向上させることができます。
完了したら、「reconaizer」タブの下にある[構成]タブでOpenAI APIキーを構成する必要があります。
- OpenAI APIキーは、https://platform.openai.com/account/api-keysにあります。
プロンプトの改善や、reconaizerで見たいものは何でもお気軽にお問い合わせください!
ハッピーバグ狩り!
