
إضافة لـ Burp Suite لاختبار اختراق التطبيقات بهدف رسم خرائط التدفقات والثغرات.
Pentest Mapper هو امتداد لـ Burp Suite يدمج تسجيل طلبات Burp Suite مع قائمة فحص مخصصة لاختبار التطبيقات. يوفر الامتداد تدفقًا مباشرًا لاختبار اختراق التطبيقات. يتضمن الامتداد وظائف تسمح للمستخدمين بتخطيط تدفق التطبيق لاختبار الاختراق لتحليل أفضل للتطبيق وثغراته. يمكن ربط استدعاءات API من كل تدفق باسم الوظيفة أو التدفق. يسمح الامتداد للمستخدمين بتخطيط أو ربط كل تدفق أو API بثغرة باستخدام قائمة الفحص المخصصة.
https://anof-cyber.github.io/Pentest-Mapper/
1. Checklist
يتيح تحميل قائمة الفحص المخصصة
2. API Mapper
يسمح بتتبع كل استدعاء API والتدفق وحالات الاختبار لكل استدعاء API.
3. Vulnerability
يسمح بتتبع الثغرات وربط كل معامل واستدعاء API بالثغرة من قائمة الفحص وتحديد مستوى الخطورة
4. Config
يسمح بتعيين الحفظ التلقائي لبيانات المشروع أو الامتداد والتحميل التلقائي لقائمة الفحص. كما يتيح استيراد وتصدير جميع البيانات بنقرة واحدة
1. Checklist
تتيح قائمة الفحص للمستخدمين إنشاء قائمة الفحص المخصصة أو تحميلها لربط كل استدعاء API بالثغرة من قائمة الفحص المخصصة المرفوعة.

2. API Mapper
يسمح تبويب API Mapper بتسجيل طلبات HTTP من تبويب الوكيل (Proxy) أو تبويب Repeater وربط الطلب بالتدفق وفرز الطلبات بناءً على التدفق. كما يتيح التبويب للمستخدمين كتابة تعليق أو حالات اختبار لكل استدعاء API تم تسجيله في الامتداد. كما يتيح التبويب ربط كل API بالثغرة من قائمة الفحص.


3. Vulnerabilities
يخزن هذا التبويب عنوان URL والمعاملات ويتيح للمستخدمين ربط الـ API المحدد بالثغرات.

4. Config
يتيح لك تبويب Config تعيين وقت الحفظ التلقائي بعد فترة زمنية محددة واختيار موقع الإخراج. يمكنك أيضًا ضبط التحميل التلقائي لملف قائمة الفحص واستيراد وتصدير البيانات بنقرة واحدة. يمكنك أيضًا تشغيل أو إيقاف تشغيل الحفظ التلقائي والتسجيل التلقائي للطلبات من الوكيل (Proxy) للنطاقات المحددة (Scope).

إرسال الطلب
