
إضافة لـ Burp Suite للمختبرين الاختراق وصيادي الثغرات، لإدارة قوائم التحقق، ورسم التدفقات، وكتابة حالات الاختبار، وتتبع الثغرات.
Pentest Mapper هي إضافة لـ Burp Suite تدمج تسجيل طلبات Burp Suite مع قائمة مهام اختبار تطبيقات مخصصة. توفر الإضافة تدفقًا مباشرًا لاختبار اختراق التطبيقات. تتضمن الإضافة وظائف تسمح للمستخدمين برسم تدفق التطبيق لاختبار الاختراق لتحليل أفضل للتطبيق ونقاط ضعفه. يمكن ربط استدعاءات API من كل تدفق باسم الوظيفة أو التدفق. تسمح الإضافة للمستخدمين برسم أو ربط كل تدفق أو API بثغرة باستخدام القائمة المخصصة.
https://anof-cyber.github.io/Pentest-Mapper/
1. قائمة المهام
تسمح بتحميل قائمة المهام المخصصة
2. مخطّط API
تسمح بتتبع كل استدعاء API، التدفق، وحالات الاختبار لكل استدعاء API.
3. الثغرات
تسمح بتتبع الثغرات، وربط كل معامل واستدعاء API بثغرة من قائمة المهام والمستوى.
4. الإعدادات
تسمح بتعيين الحفظ التلقائي لبيانات المشروع أو الإضافة والتحميل التلقائي لقائمة المهام. وكذلك استيراد وتصدير جميع البيانات بنقرة واحدة.
1. قائمة المهام
تسمح قائمة المهام للمستخدمين بإنشاء أو تحميل قائمة المهام المخصصة لربط كل استدعاء API بالثغرة من القائمة المرفوعة.

2. مخطّط API
تسمح علامة تبويب مخطّط API بتسجيل طلبات HTTP من علامة الوكيل أو المكرر وربط الطلب بالتدفق وفرز الطلبات حسب التدفق. كما تسمح علامة التبويب للمستخدمين بكتابة التعليق أو حالات الاختبار لكل استدعاء API مسجل في الإضافة. تسمح علامة التبويب بربط كل API بثغرة من قائمة المهام.


3. الثغرات
تخزن علامة التبويب عنوان URL والمعاملات وتسمح للمستخدمين بربط الـ API المحدد بالثغرات.

4. الإعدادات
تسمح لك علامة تبويب الإعدادات بتعيين وقت الحفظ التلقائي بعد فترة زمنية محددة وتحديد موقع الإخراج. يمكنك أيضًا تعيين التحميل التلقائي لملف قائمة المهام واستيراد وتصدير البيانات بنقرة واحدة. يمكنك أيضًا تشغيل أو إيقاف تشغيل الحفظ التلقائي وتسجيل الطلبات تلقائيًا من الوكيل لنطاق النطاق.

إرسال الطلب
