
Eine Burp-Suite-Erweiterung für Anwendungs-Penetrationstests zur Kartierung von Abläufen und Schwachstellen
Pentest Mapper ist eine Burp-Suite-Erweiterung, die das Request-Logging von Burp Suite mit einer benutzerdefinierten Checkliste für Anwendungstests integriert. Die Erweiterung bietet einen einfachen Ablauf für das Penetrationstesting von Anwendungen. Sie umfasst Funktionen, mit denen Benutzer den Anwendungsablauf für Pentests abbilden können, um die Anwendung und ihre Schwachstellen besser zu analysieren. Die API-Aufrufe jedes Ablaufs können mit dem Funktions- oder Ablaufnamen verknüpft werden. Die Erweiterung ermöglicht es Benutzern, jeden Ablauf oder jede API über die benutzerdefinierte Checkliste einer Schwachstelle zuzuordnen.
https://anof-cyber.github.io/Pentest-Mapper/
1. Checkliste
Ermöglicht das Laden der benutzerdefinierten Checkliste
2. API-Mapper
Ermöglicht das Nachverfolgen jedes API-Aufrufs, jedes Ablaufs und der Testfälle für jeden API-Aufruf.
3. Schwachstellen
Ermöglicht das Nachverfolgen von Schwachstellen, das Zuordnen jedes Parameters und API-Aufrufs zu Schwachstellen aus der Checkliste sowie zum Schweregrad
4. Konfiguration
Ermöglicht das automatische Speichern der Projekt- oder Erweiterungsdaten und das automatische Laden der Checkliste. Außerdem Import und Export aller Daten mit einem Klick
1. Checkliste
Die Checkliste ermöglicht es Benutzern, eine benutzerdefinierte Checkliste zu erstellen oder hochzuladen, um jeden API-Aufruf einer Schwachstelle aus der benutzerdefinierten hochgeladenen Checkliste zuzuordnen.

2. API-Mapper
Der API-Mapper-Tab ermöglicht das Protokollieren der HTTP-Anfragen aus dem Proxy- oder Repeater-Tab, das Zuordnen der Anfrage zu einem Ablauf und das Sortieren der Anfragen nach dem Ablauf. Außerdem können Benutzer für jeden in der Erweiterung protokollierten API-Aufruf Kommentare oder Testfälle schreiben. Der Tab ermöglicht das Zuordnen jeder API zu einer Schwachstelle aus der Checkliste.


3. Schwachstellen
Der Tab speichert die URL und Parameter und ermöglicht es Benutzern, die ausgewählte API den Schwachstellen zuzuordnen.

4. Konfiguration
Der Konfigurations-Tab ermöglicht es Ihnen, das Intervall für das automatische Speichern nach einem bestimmten Zeitraum festzulegen und den Ausgabeort zu wählen. Sie können auch das automatische Laden der Checklistendatei einstellen sowie Daten mit einem Klick importieren und exportieren. Sie können außerdem die automatische Speicherung und die automatische Protokollierung von Proxy-Anfragen für die Scope-Domäne ein- oder ausschalten.

Anfrage senden
