prashtest247/LLMProfiler

GitHub: prashtest247/LLMProfiler

一款 Burp Suite 扩展,用于自动化检测 LLM 应用中的提示注入和系统提示泄露漏洞,并生成带风险评级的专业测试报告。

Stars: 0 | Forks: 0

# LLM Profiler **用于 LLM 安全测试的专业 Burp Suite 扩展** LLM Profiler 是一款专门构建的 Burp Suite 扩展,旨在深度测试 LLM 驱动应用程序中的 **Prompt Injection (LLM01)** 和 **System Prompt Leakage (LLM07)** 漏洞。 ## 核心功能 - 支持多请求,具有严格的 `[PAYLOAD]` 标记验证 - 动态评分引擎,支持自定义敏感关键词 - 支持仅使用自定义关键词或优先使用默认关键词 - 扫描过程中的暂停 / 恢复 / 停止控制 - 在 payload 中进行不区分大小写的关键词替换 - 包含完整 LLM 响应的专业 HTML 报告 - OWASP LLM Top 10 映射 (LLM01 & LLM07) - 风险评级 (Critical / High / Medium / Low) - 生成防御配置 (Defense Profile) - 右键上下文菜单集成 (Send to Repeater / Intruder) - 通过指数退避 (exponential backoff) 处理速率限制 - 简洁且井然有序的 UI ## 安装说明 1. 从 [Releases](https://github.com/prashtest247/LLMProfiler/releases/) 部分下载最新的 `LLMProfiler.jar` 2. 打开 Burp Suite → **Extensions** → **Installed** → **Add** 3. 选择 `LLMProfiler.jar` 文件 4. 该扩展将作为新标签页出现:**LLM Profiler** ## 编译说明 ``` # 确保你拥有 Montoya API jar javac --class-path montoya-api-2025.x.jar LLMProfiler.java jar cf LLMProfiler.jar *.class ```
标签:AI 安全, Burp Suite 插件, CISA项目, DLL 劫持, JS文件枚举, 域名枚举, 大语言模型, 安全测试, 攻击性安全, 漏洞探测