惯性聚合 高效追踪和阅读你感兴趣的博客、新闻、科技资讯
阅读原文 在惯性聚合中打开

推荐订阅源

Simon Willison's Weblog
Simon Willison's Weblog
Help Net Security
Help Net Security
P
Privacy International News Feed
T
Threat Research - Cisco Blogs
C
Cisco Blogs
C
CERT Recently Published Vulnerability Notes
NISL@THU
NISL@THU
L
LINUX DO - 热门话题
Security Latest
Security Latest
A
Arctic Wolf
G
GRAHAM CLULEY
月光博客
月光博客
S
Securelist
D
Docker
J
Java Code Geeks
T
Troy Hunt's Blog
T
Tenable Blog
让小产品的独立变现更简单 - ezindie.com
让小产品的独立变现更简单 - ezindie.com
SecWiki News
SecWiki News
S
Security @ Cisco Blogs
量子位
freeCodeCamp Programming Tutorials: Python, JavaScript, Git & More
L
LINUX DO - 最新话题
Recent Commits to openclaw:main
Recent Commits to openclaw:main
aimingoo的专栏
aimingoo的专栏
博客园 - 【当耐特】
H
Heimdal Security Blog
The Hacker News
The Hacker News
博客园 - 三生石上(FineUI控件)
Application and Cybersecurity Blog
Application and Cybersecurity Blog
N
Netflix TechBlog - Medium
Vercel News
Vercel News
Forbes - Security
Forbes - Security
B
Blog RSS Feed
H
Hackread – Cybersecurity News, Data Breaches, AI and More
IT之家
IT之家
B
Blog
MongoDB | Blog
MongoDB | Blog
博客园 - 聂微东
Google DeepMind News
Google DeepMind News
S
Secure Thoughts
Threat Intelligence Blog | Flashpoint
Threat Intelligence Blog | Flashpoint
C
Check Point Blog
云风的 BLOG
云风的 BLOG
CTFtime.org: upcoming CTF events
CTFtime.org: upcoming CTF events
T
The Blog of Author Tim Ferriss
L
Lohrmann on Cybersecurity
F
Full Disclosure
D
Darknet – Hacking Tools, Hacker News & Cyber Security
P
Proofpoint News Feed

Kali's Blog

不会找漏洞 试试Nuclei这款神器 Kali Linux部署Codex 开发学习两不误 浅谈OpenVpn原理及一键部署 超低成本,搭建自己的户外气象基站! Windows Server 2025安装指南 新手必看! 【故障解决】Kali Linux桌面图标丢失和文字乱码 Windows中查看已连接WiFi密码 这些技能你知道吗? 除了Kali Linux 这些渗透系统你知道吗? Hermes 修改MSF特征 轻松逃逸安全软件 这些常见的反编译工具 你用过吗? 社工密码字典生成工具Cupp Kali 配置HexStrike AI 进行安全测试 Kali Linux 如何正确更新系统? 一款跨平台C2工具-Havoc Kali Linux 2026.1都更新了什么? ESP-Claw零代码玩转物联网
Hermes接BurpSuite 法力无边!(附视频教学)
博主: 逍遥子 · 2026-06-01 · via Kali's Blog
BurpSuite作为网络安全中的顶级神器,是学习网络安全必须掌握的。但随着Ai智能体的普及,能否将AI智能体接入Burp呢?

因此,我做了一个插件。可将Hermes接入到BurpSuite中,方便数据包进行分析,Payload处理等。

开源项目地址:https://github.com/Priess0503/Burp_Hermes

视频演示

部署环境

需要在Kali中安装Hermes。可以参考历史文章《Kali Linux中部署Hermes 及上手指北》

安装插件

接下来,我们在BurpSuite中安装插件,分为安装依赖和安装插件两部分。

01安装Jython

将下载的jython-standalone-2.7.3.jar包,放置/usr/share/jython/目录。 点击Extensions-extension settings添加Python环境。

02安装插件

点击Extensions添加插件。

完成后,在Output中可以看到安装成功日志。

使用

常规抓包后,选择目标url。右键Extensions,选择Hermes便可以对抓到的包分析了。

针对刚才的数据包分析完成后,可以直接在Hermes中进行下一步操作。

对请求中的账号和密码进行破解
更多精彩文章 欢迎关注我们


本文首发于微信公众号,原文链接:Hermes接BurpSuite 法力无边!(附视频教学)


版权属于:逍遥子大表哥

本文链接:https://blog.bbskali.cn/4896.html

按照知识共享署名-非商业性使用 4.0 国际协议进行许可,转载引用文章应遵循相同协议。

赞赏作者

可怜可怜吧!正在沿街乞讨~