prashtest247/LLMProfiler
GitHub: prashtest247/LLMProfiler
一款 Burp Suite 扩展,用于自动化检测 LLM 应用中的提示注入和系统提示泄露漏洞,并生成带风险评级的专业测试报告。
Stars: 0 | Forks: 0
# LLM Profiler
**用于 LLM 安全测试的专业 Burp Suite 扩展**
LLM Profiler 是一款专门构建的 Burp Suite 扩展,旨在深度测试 LLM 驱动应用程序中的 **Prompt Injection (LLM01)** 和 **System Prompt Leakage (LLM07)** 漏洞。
## 核心功能
- 支持多请求,具有严格的 `[PAYLOAD]` 标记验证
- 动态评分引擎,支持自定义敏感关键词
- 支持仅使用自定义关键词或优先使用默认关键词
- 扫描过程中的暂停 / 恢复 / 停止控制
- 在 payload 中进行不区分大小写的关键词替换
- 包含完整 LLM 响应的专业 HTML 报告
- OWASP LLM Top 10 映射 (LLM01 & LLM07)
- 风险评级 (Critical / High / Medium / Low)
- 生成防御配置 (Defense Profile)
- 右键上下文菜单集成 (Send to Repeater / Intruder)
- 通过指数退避 (exponential backoff) 处理速率限制
- 简洁且井然有序的 UI
## 安装说明
1. 从 [Releases](https://github.com/prashtest247/LLMProfiler/releases/) 部分下载最新的 `LLMProfiler.jar`
2. 打开 Burp Suite → **Extensions** → **Installed** → **Add**
3. 选择 `LLMProfiler.jar` 文件
4. 该扩展将作为新标签页出现:**LLM Profiler**
## 编译说明
```
# 确保你拥有 Montoya API jar
javac --class-path montoya-api-2025.x.jar LLMProfiler.java
jar cf LLMProfiler.jar *.class
```
标签:AI 安全, Burp Suite 插件, CISA项目, DLL 劫持, JS文件枚举, 域名枚举, 大语言模型, 安全测试, 攻击性安全, 漏洞探测