Meta开源了专为白帽子研究员打造的安全测试套件Zurp。挖掘其产品安全问题通常要在不同工具与鉴权凭证间来回折腾,Zurp将这些能力统一收拢到了Burp Suite与AI智能体中。它能在抓包时自动解析各类内部ID与GraphQL操作含义,并在发包时自动抓取替换fb_dtsg等防重放Token,按账号严格隔离,便于多角色越权测试;同时它打通了FBDL测试账号分配与SPARTA漏洞线索生成,并附带独立的MCP服务,方便Claude Code等代码智能体直接调用排查。持有FBDL权限即可凭单一Token跑通整套流程。代码已开源:github.com /facebookincubator/Zurp
发布于 上海
