工具推荐|让BurpSuite代理切换实现全自动化

admin 2025-12-22 04:00:58 网络安全文章 来源:ZONE.CI 全球网 0 阅读模式

文章总结: 这篇文章介绍了一款BurpSuite代理切换插件,该插件可以自动化获取、验证和管理代理,支持HTTP和SOCKS5协议。文章详细描述了插件的功能特性,包括延迟显示、三种切换模式(随机、轮询、固定)、右键菜单操作、导入导出功能等。使用指南部分介绍了如何获取代理、导入代理、验证代理以及切换模式的使用方法。该插件适用于渗透测试、爬虫和网络调试场景,可以提高工作效率。 综合评分: 83 文章分类: 安全工具,渗透测试,WEB安全,爬虫,红队


cover_image

工具推荐 | 让 Burp Suite 代理切换实现全自动化

gh0stNinja

星落安全团队

2025年12月19日 00:01 黑龙江

点击上方蓝字关注我们

现在只对常读和星标的公众号才展示大图推送,建议大家能把星落安全团队设为星标”,否则可能就看不到了啦!

【声明】本文所涉及的技术、思路和工具仅用于安全测试和防御研究,切勿将其用于非法入侵或攻击他人系统以及盈利等目的,一切后果由操作者自行承担!!!

工具介绍

Burp Suite 代理切换插件是一款轻量、高效、稳定的 Burp 扩展,用于快速导入、验证、管理和切换代理,支持 HTTP 和 SOCKS5。

这是一个结合 Burp Suite 扩展插件 和 ProxyPool 爬虫代理 IP 池 的集成方案,用于自动化获取、验证和管理免费代理,实现高效的 HTTP 代理切换。插件支持直接粘贴代理列表或访问 ProxyPool API URL 获取代理,支持 HTTP 和 SOCKS5 协议,适用于渗透测试、爬虫和网络调试场景。

功能特性

| 功能 | 说明 | | — | — | | 延迟显示 | 显示每个代理的响应延迟(ms) | | 不跳过慢速代理 | 只要能通,即视为可用 | | 三种切换模式 | 随机、轮询、固定 | | 右键菜单操作 | 删除、固定代理、复制 cURL、验证、测试 | | 导入/导出 | 支持 .txt 文件批量导入导出 | | 获取代理 | 支持从 URL 拉取代理列表 | | 多语言支持 | 中文 / English 自动切换 | | 验证功能 | 批量验证 HTTP 和 HTTPS 可用性 |

使用指南

1. 获取代理

  • 在 地址: 输入框填入代理源 URL(如公开代理 API)
  • 点击 获取
  • 示例:
  http://xxx/all/

2. 导入代理

  • 点击 导入
  • 选择 .txt 文件(每行一个代理)
  • 支持格式:
1.2.3.4:8080socks5://5.6.7.8:1080

3. 验证代理

  • 点击 验证全部 或右键 → 验证全部

  • 验证后:

  • OK

    :HTTP 或 HTTPS 任一可用

  • FAIL

    :完全不可用

  • 显示最小延迟(ms)

4. 切换模式

| 模式 | 行为 | | — | — | | 随机 | 每次请求随机选择一个可用代理 | | 轮询 | 按顺序轮流使用可用代理 | | 固定 | 使用固定的代理 |

5. 右键菜单

在代理列表右键任意一行:

| 菜单项 | 功能 | | — | — | | 删除代理 | 删除选中行 | | 固定代理 | 固定使用该代理(固定模式) | | 复制为 cURL | 复制 curl -x ... 命令 | | 验证全部 | 重新验证所有代理 | | 测试选中 | 仅验证选中的代理 | | 移除无效 | 删除所有 FAIL 代理 |

界面说明

[启用] [中文] 地址:[________] [获取] [模式下拉] [验证全部] [导入] [导出] [清空列表] [清空日志]
┌──────────────────────────────────────────────────────────────┐│ 代理列表(右键操作)                                           ││ 1.2.3.4:8080     | HTTP    | HTTP   |  128ms | OK         ││ 5.6.7.8:1080     | SOCKS5  | -      |  892ms | OK         ││ ...                                                          │└──────────────────────────────────────────────────────────────┘┌───────────────────────────────────────┐│ 日志                                  ││ Plugin Enabled                        ││ 已获取 128 个代理                     ││ [Repeater] Using: 1.2.3.4:8080         │└───────────────────────────────────────┘

相关地址

关注微信公众号后台回复“入群”,即可进入星落安全交流群!

关注微信公众号后台回复“20251219”,即可获取项目下载地址!

圈子介绍

博主介绍:

目前工作在某安全公司攻防实验室,一线攻击队选手。自2022-2024年总计参加过30+次省/市级攻防演练,擅长工具开发、免杀、代码审计、信息收集、内网渗透等安全技术。

目前已经更新的免杀内容:

  • 部分免杀项目源代码

  • 星落安全内部免杀工具箱1.0

  • CobaltStrike4.9.1星落专版1.7

  • 一键击溃windows defender

  • 一键击溃火绒进程

  • CobaltStrike免杀加载器

  • 数据库直连工具免杀版

  • aspx文件自动上线cobaltbrike

  • jsp文件自动上线cobaltbrike

  • 哥斯拉免杀工具 XlByPassGodzilla

  • 冰蝎免杀工具 XlByPassBehinder

  • 冰蝎星落专版 xlbehinder

  • 正向代理工具 xleoreg

  • 反向代理工具xlfrc

  • 内网扫描工具 xlscan

  • Todesk/向日葵密码读取工具

  • 导出lsass内存工具 xlrls

  • 绕过WAF免杀工具 ByPassWAF

  • 等等…

目前星球已满1000人,价格由208元调整为218元(交个朋友啦),1100名以后涨价至268元。

往期推荐

1.加量不加价 | 星落免杀第二期,助你打造专属免杀武器库

2.【干货】你不得不学习的内网渗透手法

3.【免杀】CobaltStrike4.9.1二开 | 自破解 免杀 修复BUG

4.【免杀】原来SQL注入也可以绕过杀软执行shellcode上线CoblatStrike


查看原文:《工具推荐 | 让 Burp Suite 代理切换实现全自动化》

评论:0   参与:  3