← 返回首页

Codex搭配BurpSuiteMCP辅助漏洞挖掘

作者:JackChen
发布时间:2026-05-20 22:04:07
浏览:3522    评论:34

Codex搭配BurpSuiteMCP辅助漏洞挖掘

2026-05-20 22:04:07 34 3522

工具准备

配置

BPMCPServer

直接在BP插件商店中搜索MCP即可.

安装完成之后,下载MCP代理到本地,直接点击解压服务器代理jar保存到本地即可.记住保存的路径,一会儿再CCSwitch中需要用到.

CCSWICHT配置MCP

打开MCP管理

输入名称和勾选自己的模型即可

接着点击配置向导,配置MCP

接着配置MCP,这里需要注意

修改完成之后应用配置保存即可.

业务测试

这时候可以打开网站随便点点,产生一些业务流量.

BurpSuiteMCP配置完成之后打开一个新的CodexCLI窗口,输入 /mcp,如果配置正常的话,会出现配置好的BurpSuiteMCP

这里我已经安装好了,bug-hunterSkill,所以直接在窗口中跟AI进行交互即可.

提示词: 使用 Burp MCP 工具读取当前的 get_proxy_http_history 流量,帮我审计里面有没有越权(IDOR)漏洞。

在实际的使用过程中,Codex在调用BrupSuite的时候会询问相关的授权,根据情况同意授权即可.

数据流分析

自评TCV1

类别 渗透测试

关于作者

JackChen15篇文章146篇回复