دعم التطوير
إذا كان هذا المشروع يساعد في عملك، ادعم الصيانة المستمرة وإضافة ميزات جديدة.
محفظة تبرعات ETH
0x11282eE5726B3370c8B480e321b3B2aA13686582
امسح رمز QR أو انسخ عنوان المحفظة أعلاه.
BurpCopyIssues

إضافة لـ Burp Suite لتصفح نتائج الفحص ونسخها وتصديرها.
لماذا BurpCopyIssues؟
حالات الاستخدام
- تقارير اختبار الاختراق: انسخ النتائج بسرعة إلى قوالب التقارير مع التفاصيل التقنية الكاملة
- Bug Bounty Hunting: صدّر بيانات الثغرات المنظمة مع أدلة HTTP للتقديم
- البحث الأمني: نظّم النتائج وتتبعها عبر أهداف متعددة مع علامات الحالة
- التعاون الجماعي: شارك تصديرات JSON موحدة مع بيانات الطلب/الاستجابة الكاملة
- إدارة الثغرات: تتبع تقدم الاختبار باستخدام علامات Tested/Exploited/False Positive
- الأتمتة والتكامل: استخدم تصديرات JSON مع أوامر curl وقوالب Python للتحقق
المزايا الرئيسية
- توفير الوقت: النسخ بنقرة واحدة يلغي التنسيق اليدوي لتفاصيل الثغرات
- سياق كامل: كل تصدير يتضمن أدلة HTTP كاملة، وليس ملخصات فقط
- إزالة التكرار بذكاء: يحدد تلقائيًا النتائج الفريدة مقابل المكررة عبر المضيفين
- تتبع مستمر: علامات الحالة تبقى محفوظة بعد إعادة تشغيل Burp لإدارة المشاريع طويلة الأمد
- جاهز للاستخدام: التصديرات تتضمن أوامر curl جاهزة وسكربتات Python للاختبار الفوري
- وضوح بصري: واجهة ملوّنة مع صفوف متناوبة تجعل فحص مئات النتائج سهلاً
ما الذي يميزه؟
- لا نسخ يدوي: انقر نقرًا مزدوجًا لنسخ تفاصيل الثغرة الكاملة إلى الحافظة
- يشمل أدلة HTTP: أزواج طلب/استجابة كاملة مع الترويسات والأجسام
- تصديرات قابلة للتنفيذ: أوامر curl وسكربتات Python جاهزة للتشغيل
- استمرارية الحالة: تتبع سير عمل الاختبار عبر الجلسات
- ذكاء التكرار: شاهد فورًا أي النتائج فريدة وأيها مكررة
- تصديرات منظمة: مرتبة حسب الخطورة/الثقة مع إحصائيات وسكربتات اختبار
التثبيت والبدء السريع
- Burp → Extender → Extensions → Add → Python
- اختر:
CopyIssues.py
- انقر على فلتر الخطورة/الثقة (مثل: "High - Certain")
- انقر نقرًا مزدوجًا على أي مشكلة لنسخها إلى الحافظة
- الصقها في أداتك أو وثائقك المفضلة
المتطلبات
الميزات
إضافة بواجهة تفاعلية لتصفح نتائج الفحص ونسخها وتصديرها.
الميزات:
- الفلترة حسب الخطورة (High/Medium) والثقة (Certain/Firm/Tentative)
- فلترة متقدمة حسب regex للمضيف/المسار/نوع المشكلة، والحالة، ووضع "الفريد فقط"
- إعدادات فلترة محفوظة مسبقًا (save/apply/delete)
- أزرار ملوّنة بتدرجات سطوع
- خلفيات صفوف متناوبة لسهولة القراءة
- نقرة مزدوجة لنسخ تفاصيل المشكلة كاملة إلى الحافظة
- إجراءات جماعية متعددة التحديد (تمييز جماعي كـ Tested/Exploited/FP/مسح + نسخ المحدد)
- ملاحظات المحلل لكل مشكلة مع حفظ دائم
- المشكلات المنسوخة تتحول إلى اللون الأخضر الفاتح حتى التحديث
- زر تحديث لإعادة تحميل الفلتر الحالي
- تصدير في الخلفية مع حالة مباشرة ودعم
Cancel Export
- ملفات التصدير: Evidence وQuick وSubmission وDev Ticket
- تتبع الحالة بخانات اختيار (Tested/Exploited/False Positive)
- تمييز التكرار - المشكلات الفريدة تظهر بعلامة [UNIQUE] بخط أخضر عريض على اليمين
- رؤوس التجميع حسب المضيف هي صفوف غير تفاعلية (إجراءات النسخ/الحالة تبقى آمنة للمشكلات)
- تصدير جميع المشكلات إلى JSON مع أدلة HTTP كاملة
الاستخدام:
- انقر على فلتر الخطورة/الثقة ← انقر نقرًا مزدوجًا على المشكلة ← انسخ إلى الحافظة
- استخدم خانات الاختيار لحالة مشكلة واحدة، أو استخدم الأزرار الجماعية للتحديثات متعددة التحديد
- احفظ العروض شائعة الاستخدام مع الإعدادات المسبقة (regex للمضيف/المسار/النوع + الحالة + الفريد فقط + التجميع)
- أضف ملاحظات المحلل لكل مشكلة باستخدام Save Note / Clear Note
- انقر "Refresh" لإعادة تحميل النتائج
- اختر ملف التصدير، ثم انقر "Export All" (استخدم "Cancel Export" للإيقاف)
بنية المخرجات
~/burp_exports/scan_TIMESTAMP/ (or C:\burp_exports\ on Windows)
├── stats.json
├── README.txt
├── test.sh (or test.bat on Windows)
├── High/
│ ├── certain.json
│ ├── firm.json
│ └── tentative.json
└── Medium/
├── certain.json
├── firm.json
└── tentative.json
محتويات تصدير JSON
كل مشكلة تتضمن:
- id - تجزئة MD5 لإزالة التكرار
- timestamp - الطابع الزمني لجلسة الفحص
- severity/confidence - مستوى الخطورة وثقة الكشف
- host/url/protocol/port - بيانات تعريف الهدف
- finding - اسم الثغرة
- description/background/remediation - التفاصيل الكاملة
- insertion_points - المعاملات المعرضة للخطر (URL/Body/Cookie)
- http_evidence - أزواج طلب/استجابة كاملة مع الترويسات والأجسام
- base_request - تفاصيل الطلب الكاملة مع query_params وcookies وheaders
- curl_command - أمر curl جاهز للاستخدام
- python_request_template - سكربت Python عملي مع مكتبة requests
تتبع الحالة
- Tested: علّم على المشكلات التي اختبرتها يدويًا
- Exploited: علّم على الثغرات التي تم استغلالها بنجاح
- False Positive: علّم على المشكلات التي تمثل إيجابيات كاذبة
- Clear: أزل جميع علامات الحالة من المشكلة المحددة
- الحالة تبقى محفوظة عبر إعادة تشغيل Burp
كشف التكرار
تُجمَّع المشكلات حسب المضيف + نوع الثغرة:
- علامة [UNIQUE] تظهر على اليمين للحالات الفردية
- المكررات لا تحمل أي علامة
- يساعد على ترتيب أولويات نواقل الهجوم الفريدة
الثغرات المدعومة
يعرض جميع مشكلات الخطورة العالية والمتوسطة التي يكتشفها ماسح Burp Scanner، بما في ذلك على سبيل المثال لا الحصر:
- SQL injection, XSS, Code/Command injection
- Path traversal, XXE, SSRF, Deserialization
- Authentication bypass, CSRF, CORS
- File upload, Template injection
- Host header attacks, Open redirect
- LDAP injection, HTTP smuggling
- وأي نتائج أخرى بخطورة High/Medium من ماسح Burp
التفاصيل التقنية
- إزالة التكرار: تجزئة MD5 للمضيف+URL+اسم المشكلة
- الترميز: معالجة UTF-8 للأحرف غير ASCII
- الاقتطاع: أجسام الطلب/الاستجابة محدودة بـ 5KB
- الفلترة: مشكلات الخطورة High وMedium فقط
- ألوان الواجهة:
- أزرار الخطورة: تدرجات من الداكن إلى الفاتح (Certain → Tentative)
- الصفوف المنسوخة: خلفية خضراء فاتحة
- المشكلات الفريدة: علامة [UNIQUE] خضراء عريضة على اليمين
- استمرارية الحالة: تُحفظ في
~/burp_exports/issue_status.json (أو C:\burp_exports\ على Windows)
- استمرارية الملاحظات: تُحفظ في
~/burp_exports/issue_notes.json (أو C:\burp_exports\ على Windows)
- استمرارية الإعدادات المسبقة: تُحفظ في
~/burp_exports/filter_presets.json (أو C:\burp_exports\ على Windows)
- متعدد المنصات: يعمل على Windows وLinux وmacOS
- تحديث العداد: تحديث خلفي للعداد كل 15 ثانية + إبطال ذاكرة التخزين المؤقت لمستمع الماسح
- الأداء: تحميل/تصدير غير متزامن للمشكلات، وتوليد prompt عند الطلب، وتقتصر التصديرات على أول رسالتين HTTP لكل مشكلة وبحد أقصى 20 ترويسة
- ملفات التصدير:
Evidence: حمولة أدلة تقنية كاملة
- : حمولة فرز أولي خفيفة
المؤلف
طوّره Teycir Ben Soltane
الترخيص
رخصة MIT - مجاني للاستخدام في اختبارات الأمان والأبحاث المصرح بها.