
Import To Sitemap ist eine Burp-Suite-Erweiterung zum Importieren von wstalker-CSV-Dateien oder ZAP-Exportdateien in die Burp Sitemap.
Import To Sitemap ist eine Burp Suite-Erweiterung zum Importieren von wstalker-CSV-Dateien oder ZAP-Exportdateien in die Burp-Sitemap. Sie enthält außerdem ein Kontextmenü, um Request/Response-Elemente aus jedem Tab an die Sitemap zu senden.
Als Open Source von NCC Group Plc veröffentlicht - https://www.nccgroup.com/
https://github.com/nccgroup/BurpImportSitemap
Veröffentlicht unter AGPL, siehe LICENSE für weitere Informationen
Um es zu verwenden, kannst du deine eigene JAR-Datei aus dem Quellcode kompilieren, indem du gradle fatJar ausführst. Du kannst auch die bereits für dich kompilierte JAR-Datei von hier herunterladen.
Sobald die Erweiterung in Burp geladen wurde, wird ein zusätzlicher Tab mit dem Namen „Import Sitemap" hinzugefügt. Dieser neue Tab enthält eine Reihe von Schaltflächen zum Auswählen und Laden der CSV-Datei.

Es gibt ein Kontrollkästchen namens „Enable Fakeparam Trick", das standardmäßig deaktiviert ist und als veraltete Option gilt. Weitere Informationen zu dieser veralteten Option findest du hier.
Beim Auswählen der CSV-Datei werden alle Requests und Responses in die Sitemap geladen. Von dort können wir sie untersuchen und in Repeater, Intruder usw. exportieren.

Die Erweiterung enthält außerdem zwei Kontextmenüs, mit denen Requests/Responses aus jedem anderen Tool importiert werden können. Das „fakeparam"-Menü importiert so, als hätten wir das oben beschriebene Kontrollkästchen aktiviert. Diese zweite Option wird wahrscheinlich in zukünftigen Updates entfernt.
