
Eine Burp Suite Erweiterung für Pentester und Bug-Bounty-Jäger, um Checklisten zu führen, Abläufe zu kartieren, Testfälle zu schreiben und Schwachstellen zu verfolgen.
Pentest Mapper ist eine Burp Suite-Erweiterung, die das Logging von Anfragen in Burp Suite mit einer benutzerdefinierten Checkliste für Anwendungstests integriert. Die Erweiterung bietet einen klaren Ablauf für Penetrationstests von Anwendungen. Sie enthält Funktionen, mit denen Benutzer den Anwendungsfluss für Penetrationstests abbilden können, um die Anwendung und ihre Schwachstellen besser zu analysieren. Die API-Aufrufe aus jedem Ablauf können mit dem Funktions- oder Ablaufnamen verknüpft werden. Die Erweiterung ermöglicht es Benutzern, jeden Ablauf oder jede API mithilfe der benutzerdefinierten Checkliste einer Schwachstelle zuzuordnen.
https://anof-cyber.github.io/Pentest-Mapper/
1. Checkliste
Ermöglicht das Laden einer benutzerdefinierten Checkliste.
2. API-Mapper
Ermöglicht das Verfolgen jedes API-Aufrufs, von Abläufen und Testfällen für jeden API-Aufruf.
3. Schwachstelle
Ermöglicht das Verfolgen von Schwachstellen, das Zuordnen jedes Parameters und API-Aufrufs zu einer Schwachstelle aus der Checkliste und dem Schweregrad.
4. Konfiguration
Ermöglicht das automatische Speichern der Projekt- oder Erweiterungsdaten und das automatische Laden der Checkliste. Außerdem können alle Daten mit einem Klick importiert und exportiert werden.
1. Checkliste
Die Checkliste ermöglicht es Benutzern, eine benutzerdefinierte Checkliste zu erstellen oder hochzuladen, um jeden API-Aufruf einer Schwachstelle aus der benutzerdefinierten hochgeladenen Checkliste zuzuordnen.

2. API-Mapper
Der Reiter API-Mapper ermöglicht das Loggen von HTTP-Anfragen aus dem Proxy- oder Repeater-Tab und das Zuordnen der Anfrage zu einem Ablauf sowie das Sortieren der Anfragen nach dem Ablauf. Außerdem können Benutzer Kommentare oder Testfälle für jeden in die Erweiterung geloggten API-Aufruf schreiben. Der Reiter ermöglicht die Zuordnung jeder API zu einer Schwachstelle aus der Checkliste.


3. Schwachstellen
Der Reiter speichert die URL und Parameter und ermöglicht es Benutzern, die ausgewählte API den Schwachstellen zuzuordnen.

4. Konfiguration
Der Konfigurationsreiter ermöglicht es Ihnen, die Zeit für das automatische Speichern nach einem bestimmten Zeitraum festzulegen und das Ausgabeverzeichnis auszuwählen. Sie können auch das automatische Laden der Checklistendatei einstellen sowie Daten mit einem Klick importieren und exportieren. Außerdem können Sie das automatische Speichern und das automatische Loggen von Anfragen aus dem Proxy für die Domain des Scopes ein- und ausschalten.

Anfrage senden
