
أداة متعددة المعالجة لجمع واستخراج المعلومات إلى ملف Excel من ملف إخراج Burp Suite.

Burp Collector هي أداة متعددة المعالجة مصممة خصيصًا لمساعدة مختبرِي الاختراق وصيادي الثغرات في اختبار تطبيقات الويب/الجوال. بقدراتها القوية، تعمل على تبسيط عملية جمع واستخراج المعلومات من ملفات Burp Suite، مما يمكنك من إدارة نقاط نهاية API بفعالية.
تقوم Burp Collector بتنظيم نقاط نهاية API بكفاءة وتصديرها بسلاسة إلى جداول Excel، مما يضمن نظرة عامة منظمة وسهلة الوصول لمشروعك. من خلال تبسيط إدارة نقاط النهاية، توفر وقتًا ثمينًا وتسمح لك بالتركيز على مهام الاختبار الحرجة.

pip install -r requirements.txt
python -m spacy download en_core_web_sm
الخيار - 1: في Burp Suite: انقر بزر الماوس الأيمن على النطاق في Target Scope - اختر "save selected items" ثم اختر "Base64-encode" (قد تكون بعض الطلبات مفقودة من شجرة نطاق الهدف - مشكلة في Burp Suite...).
الخيار - 2: في Burp Suite: انتقل إلى Proxy - HTTP History - اضغط على CTRL + A - انقر بزر الماوس الأيمن - اختر "save selected items" - اترك "Base64-encode" محددًا.
الخيارات: -h, --help
إظهار رسالة المساعدة هذه والخروج
-f, --file
ملف Burp (انقر بزر الماوس الأيمن على النطاق في Target Scope واختر save selected items واختر Base64 encode)
-dr, --directory
دليل يحتوي على جميع ملفات مخرجات Burp Suite (انقر بزر الماوس الأيمن على النطاق في Target Scope واختر save selected items واختر Base64 encode)
-a, --all
استخدام جميع الطرق (إنشاء نقاط نهاية API لمهمة Bitrix، جمع APIs، عناوين URL، Postman والأسرار)
-b, --bitrix
جمع واستخراج جميع نقاط نهاية API التي تفاعلت معها أثناء الاختبار (SOAP و REST و GraphQL) إلى ملف Excel - موصى به بشدة.
-p, --postman
جمع واستخراج جميع نقاط نهاية API مع محتواها ومعاملاتها إلى مجموعة Postman - موصى به بشدة.
-w, --wordlist
إنشاء قائمة كلمات مخصصة لهدفك (بناءً على الطلبات/الاستجابات/الكوكيز/الروؤس إلخ) - موصى به!
-m, --map
تحويل ملفات الخرائط التي تم جمعها إلى كود مصدر جافاسكريبت الأصلي.
-D, --dependency
تحويل ملفات الخرائط إلى كود مصدر جافاسكريبت الأصلي والتحقق مما إذا كانت التبعيات موجودة في npmjs.com.
-P, --paramspider
جمع عناوين URL مع المعاملات وتفريغها إلى ملف بكلمة FUZZ.
-J, --js
جمع واستخراج جميع عناوين URL الخاصة بـ JS/MAP التي تمت مواجهتها أثناء الاختبار إلى ملف Excel - سريع.
-d, --domain
جمع واستخراج جميع النطاقات الفرعية التي تمت مواجهتها أثناء الاختبار إلى ملف Excel - سريع.
-i, --api
جمع واستخراج APIs المحتملة الموجودة في الملفات أثناء الاختبار إلى ملف Excel - قد ينتج الكثير من البيانات غير المفيدة، لكنه قد يكون مفيدًا إذا استخدم بشكل صحيح.
-j, --json
جمع واستخراج جميع ملفات JSON التي تمت مواجهتها أثناء الاختبار إلى ملف Excel - سريع.
-s, --secrets
جمع واستخراج جميع الأسرار المحتملة (AWS/Google/Firebase، إلخ) التي قد يتم الكشف عنها - في معظم الأحيان سيكون الناتج إيجابيًا كاذبًا.
-pe, --postoexcel
تحويل مجموعات Postman إلى ملف Excel - موصى به!
-u, --urls
جمع واستخراج جميع عناوين URL التي تمت مواجهتها أثناء الاختبار إلى ملف Excel - قد يكون ذلك بطيئًا اعتمادًا على حجم المشروع.
-t, --threads
عدد العمليات للتشغيل بالتوازي (الافتراضي هو عدد نوى وحدة المعالجة المركزية لديك).
-v, --verbose
إذا تم تعيينه، سيتم طباعة المخرجات على الشاشة مع ألوان
--version
طباعة الإصدار الحالي من الأداة.
--update
يتحقق من وجود تحديثات جديدة. إذا كان هناك تحديث جديد، سيتم تنزيله وتحديثه تلقائيًا.