文章总结: 这篇文章介绍了一款BurpSuite代理切换插件,该插件可以自动化获取、验证和管理代理,支持HTTP和SOCKS5协议。文章详细描述了插件的功能特性,包括延迟显示、三种切换模式(随机、轮询、固定)、右键菜单操作、导入导出功能等。使用指南部分介绍了如何获取代理、导入代理、验证代理以及切换模式的使用方法。该插件适用于渗透测试、爬虫和网络调试场景,可以提高工作效率。 综合评分: 83 文章分类: 安全工具,渗透测试,WEB安全,爬虫,红队
工具推荐 | 让 Burp Suite 代理切换实现全自动化
gh0stNinja
星落安全团队
2025年12月19日 00:01 黑龙江
点击上方蓝字关注我们
现在只对常读和星标的公众号才展示大图推送,建议大家能把星落安全团队“设为星标”,否则可能就看不到了啦!
【声明】本文所涉及的技术、思路和工具仅用于安全测试和防御研究,切勿将其用于非法入侵或攻击他人系统以及盈利等目的,一切后果由操作者自行承担!!!
工具介绍
Burp Suite 代理切换插件是一款轻量、高效、稳定的 Burp 扩展,用于快速导入、验证、管理和切换代理,支持 HTTP 和 SOCKS5。
这是一个结合 Burp Suite 扩展插件 和 ProxyPool 爬虫代理 IP 池 的集成方案,用于自动化获取、验证和管理免费代理,实现高效的 HTTP 代理切换。插件支持直接粘贴代理列表或访问 ProxyPool API URL 获取代理,支持 HTTP 和 SOCKS5 协议,适用于渗透测试、爬虫和网络调试场景。
功能特性
| 功能 | 说明 |
| — | — |
| 延迟显示 | 显示每个代理的响应延迟(ms) |
| 不跳过慢速代理 | 只要能通,即视为可用 |
| 三种切换模式 | 随机、轮询、固定 |
| 右键菜单操作 | 删除、固定代理、复制 cURL、验证、测试 |
| 导入/导出 | 支持 .txt 文件批量导入导出 |
| 获取代理 | 支持从 URL 拉取代理列表 |
| 多语言支持 | 中文 / English 自动切换 |
| 验证功能 | 批量验证 HTTP 和 HTTPS 可用性 |
使用指南
1. 获取代理
- 在
地址:输入框填入代理源 URL(如公开代理 API) - 点击
获取 - 示例:
http://xxx/all/
2. 导入代理
- 点击
导入 - 选择
.txt文件(每行一个代理) - 支持格式:
1.2.3.4:8080socks5://5.6.7.8:1080
3. 验证代理
-
点击
验证全部或右键 →验证全部 -
验证后:
-
OK:HTTP 或 HTTPS 任一可用
-
FAIL:完全不可用
-
显示最小延迟(ms)
4. 切换模式
| 模式 | 行为 | | — | — | | 随机 | 每次请求随机选择一个可用代理 | | 轮询 | 按顺序轮流使用可用代理 | | 固定 | 使用固定的代理 |
5. 右键菜单
在代理列表右键任意一行:
| 菜单项 | 功能 |
| — | — |
| 删除代理 | 删除选中行 |
| 固定代理 | 固定使用该代理(固定模式) |
| 复制为 cURL | 复制 curl -x ... 命令 |
| 验证全部 | 重新验证所有代理 |
| 测试选中 | 仅验证选中的代理 |
| 移除无效 | 删除所有 FAIL 代理 |
界面说明
[启用] [中文] 地址:[________] [获取] [模式下拉] [验证全部] [导入] [导出] [清空列表] [清空日志]
┌──────────────────────────────────────────────────────────────┐│ 代理列表(右键操作) ││ 1.2.3.4:8080 | HTTP | HTTP | 128ms | OK ││ 5.6.7.8:1080 | SOCKS5 | - | 892ms | OK ││ ... │└──────────────────────────────────────────────────────────────┘┌───────────────────────────────────────┐│ 日志 ││ Plugin Enabled ││ 已获取 128 个代理 ││ [Repeater] Using: 1.2.3.4:8080 │└───────────────────────────────────────┘
相关地址
关注微信公众号后台回复“入群”,即可进入星落安全交流群!
关注微信公众号后台回复“20251219”,即可获取项目下载地址!
圈子介绍
博主介绍:
目前工作在某安全公司攻防实验室,一线攻击队选手。自2022-2024年总计参加过30+次省/市级攻防演练,擅长工具开发、免杀、代码审计、信息收集、内网渗透等安全技术。
目前已经更新的免杀内容:
-
部分免杀项目源代码
-
星落安全内部免杀工具箱1.0
-
CobaltStrike4.9.1星落专版1.7
-
一键击溃windows defender
-
一键击溃火绒进程
-
CobaltStrike免杀加载器
-
数据库直连工具免杀版
-
aspx文件自动上线cobaltbrike
-
jsp文件自动上线cobaltbrike
-
哥斯拉免杀工具 XlByPassGodzilla
-
冰蝎免杀工具 XlByPassBehinder
-
冰蝎星落专版 xlbehinder
-
正向代理工具 xleoreg
-
反向代理工具xlfrc
-
内网扫描工具 xlscan
-
Todesk/向日葵密码读取工具
-
导出lsass内存工具 xlrls
-
绕过WAF免杀工具 ByPassWAF
-
等等…
目前星球已满1000人,价格由208元调整为218元(交个朋友啦),1100名以后涨价至268元。
往期推荐
1.加量不加价 | 星落免杀第二期,助你打造专属免杀武器库
2.【干货】你不得不学习的内网渗透手法
3.【免杀】CobaltStrike4.9.1二开 | 自破解 免杀 修复BUG
4.【免杀】原来SQL注入也可以绕过杀软执行shellcode上线CoblatStrike
查看原文:《工具推荐 | 让 Burp Suite 代理切换实现全自动化》
版权声明
本站仅做备份收录,仅供研究与教学参考之用。
读者将信息用于其他用途的,全部法律及连带责任由读者自行承担,本站不承担任何责任。










评论