BurpMCP

通过MCP协议连接Burp Suite,高效检索和分析代理历史数据的安全测试工具。

安装使用

复制下面这段提示词发给你的 AI(Claude / Cursor / TRAE / Codex / WorkBuddy 等),它会自动帮你完成安装:

帮我安装这个 AI Skill:BurpMCP。
它的用途是:通过MCP协议连接Burp Suite,高效检索和分析代理历史数据的安全测试工具。
完整的 Skill 内容见:https://321skill.com/skills/burpmcp/raw/index.md
请读取该页面内容,如果是 SKILL.md 格式直接安装,如果是 README 提炼核心 prompt 后安装。

提示词包含完整的 Skill 内容链接,AI 读取后即可完成安装。你也可以 查看完整内容 确认无误。

使用示例

“帮我找出昨天所有状态码为500的请求,并提取它们的URL和响应长度。” 它会通过BurpMCP连接你的Burp Suite历史记录,执行查询并返回结构化的结果列表。你还可以进一步要求:“针对这些请求,分析一下可能的共同攻击模式。” AI可以结合查询结果和安全知识给出初步分析。

介绍

BurpMCP解决了安全测试人员在分析Web应用流量时,需要频繁手动切换、筛选和导出Burp Suite代理历史数据的痛点。它通过MCP协议与Burp Suite建立连接,允许用户直接在AI对话环境中,使用自然语言查询和提取特定的HTTP请求/响应数据,极大提升了安全审计和漏洞排查的效率。

使用时,你需要先配置好Burp Suite的MCP服务器,并在你的AI工具(如Claude Desktop)中安装并配置此Skill。之后,你便可以在对话中直接询问,例如“找出所有包含SQL错误的响应”或“列出过去一小时内所有向/api/login发送的POST请求”。

这个Skill非常适合负责Web应用安全测试的工程师、进行渗透测试的安全研究员,以及需要分析HTTP流量以排查安全问题的开发人员。它特别适合那些已经熟悉Burp Suite基本操作,并希望将重复的数据检索工作自动化、智能化的专业人士。

使用建议:确保你的Burp Suite版本支持MCP协议,并正确配置了MCP服务器地址和端口。由于涉及敏感的流量数据,请仅在受信任的环境中使用,并注意保护分析结果。初次使用时,建议从简单的查询开始,逐步熟悉其数据检索能力。

核心特点

与同类安全分析工具或脚本相比,BurpMCP的核心区别在于它通过标准化的MCP协议直接深度集成Burp Suite,无需编写复杂的插件或导出数据再分析,实现了在AI对话中对Burp代理历史的实时、自然语言查询。

注意事项

不适合不熟悉Burp Suite操作或未部署Burp Suite MCP服务器环境的用户。

常见问题

如何配置Burp Suite以使用BurpMCP?

需要在Burp Suite中安装并启动MCP服务器扩展,获取服务器地址和端口,然后在AI工具中配置此Skill时填入。

它能分析实时流量吗?

主要针对Burp Suite已捕获的代理历史数据进行分析,并非实时流量嗅探工具。

给 AI 助手的安装指引

如果你的 AI 编程助手(Claude Code、Cursor、TRAE 等)能看到这个页面,把下面这段发给它即可自动完成安装:

请访问 https://321skill.com/skills/burpmcp/raw/index.md 读取 BurpMCP 的原始 Skill 定义(Markdown 格式),按其中说明在我的环境里完成安装和配置。