
Burp Suite-Erweiterung zur Verfolgung des Fortschritts der Schwachstellenbewertung
Burp Suite Erweiterung zur Verfolgung des Fortschritts bei Schwachstellenbewertungen.

Erfassen von Elementen (eindeutige Anfragen) aus den Burp Suite Tools (Proxy, Repeater, Target). Der eindeutige Schlüssel einer Anfrage ist wie folgt definiert: Ziel (Host, Port, Protokoll), Pfad und Methode.
Elemente haben die folgenden bearbeitbaren Eigenschaften:
Elemente können gefiltert werden nach:
Anfragen basierend auf der Pfaderweiterung oder dem Antwortstatuscode von der Erfassung ausschließen
Ausgewählte Elemente können an die Burp Suite Tools gesendet werden: Intruder, Repeater oder Scanner
Ausgewähltes Element wird im voll funktionsfähigen Burp Suite HTTP-Nachrichten-Editor angezeigt
Pfadmuster – der eindeutige Schlüssel der Anfrage wird durch Ziel, Pfad und Methode definiert. Es kann jedoch nützlich sein, ein Pfadmuster (Regex) zu definieren, um unterschiedliche Anfragen als dasselbe Element zu betrachten (z. B. gruppiert das Pfadmuster /article/\d+?/comments folgende Anfragen: /article/1/comments, /article/2/comments, /article/100/comments usw.)
Optional können Elemente und Pfadmuster persistent gespeichert werden, um den Zustand zwischen Burp Suite Starts zu erhalten (siehe Anforderungen)
Wenn Sie die Erweiterung manuell installieren und Elemente und Pfadmuster persistent speichern möchten, muss der SQLite-JDBC-Treiber installiert werden.
Siehe CHANGELOG
Die Erweiterung ist im BApp Store verfügbar: Progress Tracker