HaE

HaE

网络安全领域的模块化框架

HaE是一款网络安全领域的模块化框架,集成人工智能技术,实现HTTP消息(包括WebSocket)的精细化标记和提取。通过多引擎自定义正则表达式,HaE能准确匹配和处理HTTP报文,提高漏洞和数据分析效率。适应前后端分离开发模式,HaE减少了处理无用报文的时间,集中精力于有价值的信息,显著提升漏洞挖掘效率。支持多种AI模型和新版BurpSuite,适用于多种操作系统。

HaE网络安全漏洞挖掘人工智能数据分析效率Github开源项目

HaE项目介绍

HaE是一个专为网络安全和数据安全领域设计的创新框架式项目。它采用了模块化的"乐高积木式"设计理念,并巧妙地融入了人工智能大模型辅助技术,以实现对HTTP消息(包括WebSocket)的精细化标记和提取。

项目背景

随着现代Web应用采用前后端分离的开发模式,日常漏洞挖掘过程中捕获的HTTP请求流量大幅增加。全面评估一个Web应用往往需要花费大量时间在无用的报文上。HaE的诞生旨在解决这一问题,帮助用户有效减少测试时间,将精力集中在有价值且有意义的报文上,从而提高漏洞挖掘效率。

核心功能

HaE通过运用多引擎的自定义正则表达式,能够准确匹配并处理HTTP请求与响应报文(包括WebSocket)。对匹配成功的内容进行有效的标记和信息抽取,极大地提升了网络安全和数据安全领域的漏洞和数据分析效率。

技术特点

  1. 模块化设计:采用"乐高积木式"的模块化设计理念,灵活易用。
  2. AI辅助技术:融入人工智能大模型辅助技术,提高分析精度。
  3. 多引擎支持:使用多引擎的自定义正则表达式,提高匹配准确性。
  4. 精细化处理:对HTTP消息进行精细化的标记和提取。

使用方法

HaE作为Burp Suite的插件使用。用户可以通过Burp Suite的扩展加载功能轻松安装HaE。初次加载时,HaE会从Jar包中加载离线规则库。后续更新可以从官方规则库地址拉取最新规则。

规则系统

HaE的规则系统包含8个关键字段:Name(规则名称)、F-Regex(主正则表达式)、S-Regex(二次正则表达式)、Format(格式化输出)、Scope(规则作用域)、Engine(正则引擎)、Color(匹配颜色)和Sensitive(大小写敏感性)。这些字段共同构成了HaE强大而灵活的规则匹配系统。

优势特点

  1. 功能强大:通过对HTTP报文的颜色高亮、注释和提取,帮助用户聚焦高价值报文。
  2. 界面友好:清晰可视的界面设计和简洁的交互,避免了复杂的多按钮式体验。
  3. 高效查询:将相关信息集中在一个数据面板,支持一键查询和提取。
  4. 智能算法:内置高亮颜色升级算法,自动处理相同颜色的情况。
  5. 数据管理:支持自定义.hae文件格式,方便项目数据的存储和共享。
  6. 实战导向:官方规则库基于实战场景总结,提高数据的有效性和精准性。
  7. AI赋能:融入人工智能大模型API,优化数据处理,提高漏洞挖掘效率。

项目荣誉

HaE项目已获得多项认可,包括入选2022年KCon兵器谱和GitCode G-Star项目。这些荣誉凸显了HaE在网络安全工具领域的创新性和实用性。

结语

HaE项目为网络安全专业人员提供了一个强大而灵活的工具,通过智能化的HTTP消息处理和分析,大幅提高了漏洞挖掘和数据分析的效率。随着项目的不断发展和完善,HaE有望成为网络安全领域不可或缺的利器。

编辑推荐精选

TRAE编程

TRAE编程

AI辅助编程,代码自动修复

Trae是一种自适应的集成开发环境(IDE),通过自动化和多元协作改变开发流程。利用Trae,团队能够更快速、精确地编写和部署代码,从而提高编程效率和项目交付速度。Trae具备上下文感知和代码自动完成功能,是提升开发效率的理想工具。

AI工具TraeAI IDE协作生产力转型热门
博思AIPPT

博思AIPPT

AI一键生成PPT,就用博思AIPPT!

博思AIPPT,新一代的AI生成PPT平台,支持智能生成PPT、AI美化PPT、文本&链接生成PPT、导入Word/PDF/Markdown文档生成PPT等,内置海量精美PPT模板,涵盖商务、教育、科技等不同风格,同时针对每个页面提供多种版式,一键自适应切换,完美适配各种办公场景。

AI办公办公工具AI工具博思AIPPTAI生成PPT智能排版海量精品模板AI创作热门
潮际好麦

潮际好麦

AI赋能电商视觉革命,一站式智能商拍平台

潮际好麦深耕服装行业,是国内AI试衣效果最好的软件。使用先进AIGC能力为电商卖家批量提供优质的、低成本的商拍图。合作品牌有Shein、Lazada、安踏、百丽等65个国内外头部品牌,以及国内10万+淘宝、天猫、京东等主流平台的品牌商家,为卖家节省将近85%的出图成本,提升约3倍出图效率,让品牌能够快速上架。

iTerms

iTerms

企业专属的AI法律顾问

iTerms是法大大集团旗下法律子品牌,基于最先进的大语言模型(LLM)、专业的法律知识库和强大的智能体架构,帮助企业扫清合规障碍,筑牢风控防线,成为您企业专属的AI法律顾问。

SimilarWeb流量提升

SimilarWeb流量提升

稳定高效的流量提升解决方案,助力品牌曝光

稳定高效的流量提升解决方案,助力品牌曝光

Sora2视频免费生成

Sora2视频免费生成

最新版Sora2模型免费使用,一键生成无水印视频

最新版Sora2模型免费使用,一键生成无水印视频

Transly

Transly

实时语音翻译/同声传译工具

Transly是一个多场景的AI大语言模型驱动的同声传译、专业翻译助手,它拥有超精准的音频识别翻译能力,几乎零延迟的使用体验和支持多国语言可以让你带它走遍全球,无论你是留学生、商务人士、韩剧美剧爱好者,还是出国游玩、多国会议、跨国追星等等,都可以满足你所有需要同传的场景需求,线上线下通用,扫除语言障碍,让全世界的语言交流不再有国界。

讯飞绘文

讯飞绘文

选题、配图、成文,一站式创作,让内容运营更高效

讯飞绘文,一个AI集成平台,支持写作、选题、配图、排版和发布。高效生成适用于各类媒体的定制内容,加速品牌传播,提升内容营销效果。

热门AI辅助写作AI工具讯飞绘文内容运营AI创作个性化文章多平台分发AI助手
商汤小浣熊

商汤小浣熊

最强AI数据分析助手

小浣熊家族Raccoon,您的AI智能助手,致力于通过先进的人工智能技术,为用户提供高效、便捷的智能服务。无论是日常咨询还是专业问题解答,小浣熊都能以快速、准确的响应满足您的需求,让您的生活更加智能便捷。

imini AI

imini AI

像人一样思考的AI智能体

imini 是一款超级AI智能体,能根据人类指令,自主思考、自主完成、并且交付结果的AI智能体。

下拉加载更多