B
🛡 安全
Burp Collaborator服务 圭亚那总部
bf.gy 安全测评
该域名运行的是Burp Collaborator服务器,是Burp Suite安全测试套件中的一个组件,用于检测Web应用中的带外安全漏洞(如XXE、SSRF等)。服务器被动接收来自被测试应用的交互请求,并记录这些交互,帮助安全测试人员发现
TTG4G 编辑组
·更新于 2026-07-13 ·数据来源: ai_fine
评测方法 ↗
数据来源
ai_fine · 最近更新 2026-07-13
行业深度解析AI 深度分析
一句话Burp Collaborator Server 是 Burp Suite 用于 Web 应用安全测试的带外交互检测服务。
适合谁使用 Burp Suite 进行 Web 应用安全测试的安全测试人员,以及需要排查日志中 Burp Collaborator 交互来源的系统管理员。
核心功能配合 Burp Suite 进行 Web 应用安全漏洞测试接收被测应用发起的交互请求辅助 Burp Suite 检测部分安全漏洞服务器本身不主动与外部系统交互为管理员提供日志排查指引
防护类型Web 应用安全测试辅助服务;用于漏洞检测而非运行时防护
适用规模使用 Burp Suite 进行 Web 应用测试的个人测试者、安全团队或系统管理员
管理与告警文本仅提到管理员可通过 Web 服务器或应用日志回溯交互发起时间;未说明内置告警能力
集成能力与 Burp Suite 配合使用
中国访问未知
适用场景Web 应用渗透测试、带外交互漏洞检测、排查服务器日志中出现的 Burp Collaborator 请求、辅助识别 SSRF/盲注等需要外部回连验证的安全问题
同类Interactsh、ProjectDiscovery OAST、dnslog.cn、自建 OAST/Collaborator 类服务
优点- 定位清晰,专门服务于 Burp Suite 的漏洞检测流程
- 采用被动响应模式,文本明确说明不会主动发起交互
- 有助于发现需要带外交互验证的 Web 安全问题
- 对系统管理员解释了日志中出现相关请求的可能原因
不足- 抓取文本未提供独立部署、配置、认证、价格等信息
- 作为 Burp Suite 配套服务,单独使用价值有限
- 对非安全测试人员而言,日志中的交互可能造成误解
- 未披露告警、报表、权限管理等企业级管理能力
bf.gy
B
bf.gy
快照生成中 · 后端每周自动抓取官网首页
价格未公开
当前定价
价格采集自官网公开页面,实时更新;历史走势数据采集中,暂无足够历史样本。下单请以官网实时价为准。
用户评价
综合评分
评分明细(分布与用户短评)接入中。当前展示 TG4G 综合评分,数据源自公开测评与用户反馈。
常见问题
bf.gy 是一家圭亚那的安全 (Burp Collaborator服务)服务商. 安全测试基础设施,不面向普通用户.
bf.gy 在中国大陆访问质量不稳定, 推荐配合代理使用. 该商家总部位于圭亚那, 主要面向海外市场.
访问 bf.gy 官网完成注册即可使用. 注册一般需要邮箱 (推荐 Gmail/Outlook) 和支付方式. 多数海外服务支持信用卡 / PayPal / 加密货币. 完整流程见本页"前往官网"按钮.