返回市场
巴卜MCP服务器

巴卜MCP服务器

作者:N0el4kLs5 星标更新:2025-04-07

项目介绍

Burp Suite MCP 服务器

项目介绍

BurpsuiteMCP 是一个模型上下文协议服务器,允许大语言模型从 Burp Suite 代理历史中检索数据,从而帮助研究人员和渗透测试人员更有效地进行安全测试和分析。

该项目的灵感来源于 GhidraMCP

主要功能

  • 基于SQL的数据查询 使用类似SQL的语法从 Burp Suite 代理历史中检索数据

当前支持从 Burp Suite 代理历史中检索的数据包括:

  • 原始请求
  • 请求类型(POST、GET 等)
  • 请求 URL
  • 主机
  • 请求正文
  • 原始响应
  • 响应类型
  • 响应状态码
  • 响应正文

与官方 MCP 相比:

优点:

  1. 可以指定 HTTP History 返回字段,以避免因同意返回而导致的长上下文问题。

缺点:

  1. 没有像官方版本那么多其他功能。
  2. 也没有用户界面。

示例

https://github.com/user-attachments/assets/466e0c4a-137d-4589-a8e7-7ffbb37fb863

安装指南

先决条件

  • Java 17 或更高版本
  • Python 3.11 或更高版本

安装步骤

  1. 安装 Burp Suite 扩展

    • 下载最新版的 MCPBurpExtension.jar 文件
    • 在 Burp Suite 中,打开“扩展”标签页
    • 点击“添加”按钮并选择“Java 扩展”
    • 选择下载的 JAR 文件
    • 扩展会启动在端口 八千八百八十九 上的 HTTP 服务器
  2. 安装 Python 依赖项

    uv sync
    

用户指南

使用方法

使用 MCP 客户端

{
  "mcpServers": {
    "burpsuite": {
      "command": "python",
      "args": [
        "/ABSOLUTE_PATH_TO/burpsuite_mcp.py"
      ]
    }
  }
}