惯性聚合 高效追踪和阅读你感兴趣的博客、新闻、科技资讯
阅读原文 在惯性聚合中打开

推荐订阅源

V
Visual Studio Blog
Google DeepMind News
Google DeepMind News
V
V2EX
B
Blog RSS Feed
有赞技术团队
有赞技术团队
博客园 - Franky
美团技术团队
月光博客
月光博客
酷 壳 – CoolShell
酷 壳 – CoolShell
奇客Solidot–传递最新科技情报
奇客Solidot–传递最新科技情报
腾讯CDC
云风的 BLOG
云风的 BLOG
L
LangChain Blog
GbyAI
GbyAI
The Cloudflare Blog
CTFtime.org: upcoming CTF events
CTFtime.org: upcoming CTF events
C
Check Point Blog
让小产品的独立变现更简单 - ezindie.com
让小产品的独立变现更简单 - ezindie.com
Stack Overflow Blog
Stack Overflow Blog
博客园 - 【当耐特】
The Register - Security
The Register - Security
大猫的无限游戏
大猫的无限游戏
D
Docker
Vercel News
Vercel News
Blog — PlanetScale
Blog — PlanetScale
OSCHINA 社区最新新闻
OSCHINA 社区最新新闻
博客园 - 司徒正美
人人都是产品经理
人人都是产品经理
雷峰网
雷峰网
阮一峰的网络日志
阮一峰的网络日志
P
Proofpoint News Feed
N
Netflix TechBlog - Medium
博客园_首页
A
About on SuperTechFans
J
Java Code Geeks
量子位
freeCodeCamp Programming Tutorials: Python, JavaScript, Git & More
MongoDB | Blog
MongoDB | Blog
Recent Announcements
Recent Announcements
G
Google Developers Blog
小众软件
小众软件
博客园 - 叶小钗
WordPress大学
WordPress大学
博客园 - 聂微东
钛媒体:引领未来商业与生活新知
钛媒体:引领未来商业与生活新知
Martin Fowler
Martin Fowler
S
SegmentFault 最新的问题
F
Full Disclosure
Jina AI
Jina AI
H
Help Net Security

Kali's Blog

不会找漏洞 试试Nuclei这款神器 Kali Linux部署Codex 开发学习两不误 浅谈OpenVpn原理及一键部署 超低成本,搭建自己的户外气象基站! Windows Server 2025安装指南 新手必看! 【故障解决】Kali Linux桌面图标丢失和文字乱码 Windows中查看已连接WiFi密码 这些技能你知道吗? 除了Kali Linux 这些渗透系统你知道吗? Hermes 修改MSF特征 轻松逃逸安全软件 这些常见的反编译工具 你用过吗? 社工密码字典生成工具Cupp Kali 配置HexStrike AI 进行安全测试 Kali Linux 如何正确更新系统? 一款跨平台C2工具-Havoc Kali Linux 2026.1都更新了什么? ESP-Claw零代码玩转物联网
Hermes接BurpSuite 法力无边!(附视频教学)
博主: 逍遥子 · 2026-06-01 · via Kali's Blog
BurpSuite作为网络安全中的顶级神器,是学习网络安全必须掌握的。但随着Ai智能体的普及,能否将AI智能体接入Burp呢?

因此,我做了一个插件。可将Hermes接入到BurpSuite中,方便数据包进行分析,Payload处理等。

开源项目地址:https://github.com/Priess0503/Burp_Hermes

视频演示

部署环境

需要在Kali中安装Hermes。可以参考历史文章《Kali Linux中部署Hermes 及上手指北》

安装插件

接下来,我们在BurpSuite中安装插件,分为安装依赖和安装插件两部分。

01安装Jython

将下载的jython-standalone-2.7.3.jar包,放置/usr/share/jython/目录。 点击Extensions-extension settings添加Python环境。

02安装插件

点击Extensions添加插件。

完成后,在Output中可以看到安装成功日志。

使用

常规抓包后,选择目标url。右键Extensions,选择Hermes便可以对抓到的包分析了。

针对刚才的数据包分析完成后,可以直接在Hermes中进行下一步操作。

对请求中的账号和密码进行破解
更多精彩文章 欢迎关注我们


本文首发于微信公众号,原文链接:Hermes接BurpSuite 法力无边!(附视频教学)


版权属于:逍遥子大表哥

本文链接:https://blog.bbskali.cn/4896.html

按照知识共享署名-非商业性使用 4.0 国际协议进行许可,转载引用文章应遵循相同协议。

赞赏作者

可怜可怜吧!正在沿街乞讨~