Burpmcp
BurpMCPとは?
BurpMCPはBurp Suiteの拡張プラグインで、最新のAI大規模言語モデル(LLM)を統合することでセキュリティテスト能力を強化します。これにより、テスト担当者はHTTPアプリケーションのテスト中にリアルタイムでAIの提案を取得し、リクエストの分析、脆弱性の識別、テストケースの生成を支援できます。BurpMCPの使い方は?
プラグインをインストールした後、右クリックメニューからリクエストをAIに送信して分析し、インタラクティブな画面でAIが生成したテスト提案と修正後のリクエストを確認できます。ClaudeなどのAIモデルとの連携もサポートしています。適用シーン
Webアプリケーションのセキュリティテスト、脆弱性研究、バグハンティングに適しており、特に複雑な攻撃面や創造的な思考が必要な脆弱性発見シーンに最適です。主な機能
AI支援テストHTTPリクエストをAIモデルに送信してセキュリティテストの提案と脆弱性分析を取得します。
リクエスト管理テストリクエストを保存して管理し、注釈とコンテキスト情報の追加をサポートします。
多プロトコル対応HTTP/1.1とHTTP/2プロトコルのテストをサポートします。
外帯テストBurp Collaboratorを統合して外帯脆弱性テストを行います。
利点と制限
利点
AIの推論能力を活用して従来のセキュリティテストを強化する
直感的なユーザーインターフェイスでAIとのやり取りを簡素化する
複数のAIクライアントとモデルをサポートする
Burp Suiteと深く統合する
制限
AIがContent-Lengthヘッダーなどの重要なリクエストコンポーネントを見落とす可能性がある
HTTP/2テスト時に無効なヘッダーが含まれる可能性がある
CRLFの処理が特定の脆弱性テストに影響を与える可能性がある
使い方
拡張機能のインストール
jarファイルをダウンロードし、Burp Suiteを通じて読み込みます。
MCPクライアントの設定
MCPサーバーの接続を設定します。デフォルトではlocalhost:8181で動作します。
リクエスト分析の送信
リクエストを右クリックして「Send to BurpMCP」を選択します。
AIとのやり取り
MCPクライアントを通じてAIとテスト戦略や結果について議論します。
使用例
自動化脆弱性テストAIが自動的にリクエストを分析し、テストラボの脆弱性を解決しようとします。
リクエスト分析保存されたリクエストを取得して分析します。
よくある質問
なぜ私のHTTP/2リクエストが失敗するのですか?
CRLF問題をどう解決すればいいですか?
どのAIクライアントがサポートされていますか?
関連リソース
GitHubリポジトリ
プロジェクトのソースコードと最新バージョン
Dive MCPクライアント
推奨されるMCPクライアントの1つ
使用例の展示
BurpMCPを成功させたチャットログの例
厳選MCPサービス

Gmail MCP Server
Claude Desktop用に設計されたGmail自動認証MCPサーバーで、自然言語でのやり取りによるGmailの管理をサポートし、メール送信、ラベル管理、一括操作などの完全な機能を備えています。
TypeScript
274
4.5ポイント

Edgeone Pages MCP Server
EdgeOne Pages MCPは、MCPプロトコルを通じてHTMLコンテンツをEdgeOne Pagesに迅速にデプロイし、公開URLを取得するサービスです。
TypeScript
252
4.8ポイント

Context7
Context7 MCPは、AIプログラミングアシスタントにリアルタイムのバージョン固有のドキュメントとコード例を提供するサービスで、Model Context Protocolを通じてプロンプトに直接統合され、LLMが古い情報を使用する問題を解決します。
TypeScript
5.2K
4.7ポイント

Baidu Map
認証済み
百度マップMCPサーバーは国内初のMCPプロトコルに対応した地図サービスで、地理コーディング、ルート計画など10個の標準化されたAPIインターフェースを提供し、PythonとTypescriptでの迅速な接続をサポートし、エージェントに地図関連の機能を実現させます。
Python
705
4.5ポイント

Gitlab MCP Server
認証済み
GitLab MCPサーバーは、Model Context Protocolに基づくプロジェクトで、GitLabアカウントとのやり取りに必要な包括的なツールセットを提供します。コードレビュー、マージリクエスト管理、CI/CD設定などの機能が含まれます。
TypeScript
69
4.3ポイント

Unity
認証済み
UnityMCPはUnityエディターのプラグインで、モデルコンテキストプロトコル (MCP) を実装し、UnityとAIアシスタントのシームレスな統合を提供します。リアルタイムの状態監視、リモートコマンドの実行、ログ機能が含まれます。
C#
540
5ポイント

Magic MCP
Magic Component Platform (MCP) はAI駆動のUIコンポーネント生成ツールで、自然言語での記述を通じて、開発者が迅速に現代的なUIコンポーネントを作成するのを支援し、複数のIDEとの統合をサポートします。
JavaScript
1.7K
5ポイント

Sequential Thinking MCP Server
MCPプロトコルに基づく構造化思考サーバーで、思考段階を定義することで複雑な問題を分解し要約を生成するのに役立ちます。
Python
259
4.5ポイント