
Ein Multiprozess-Werkzeug zum Sammeln und Extrahieren von Informationen in eine Excel-Datei aus einer Burp Suite-Ausgabedatei.

Burp Collector ist ein Multi-Processing-Tool, das speziell entwickelt wurde, um Pentester und Bug Bounty Jäger bei Web-/Mobile-Applikationstests zu unterstützen. Mit seinen leistungsstarken Fähigkeiten optimiert es den Prozess des Sammelns und Extrahiertens von Informationen aus Burp Suite-Dateien und ermöglicht es Ihnen, API-Endpunkte effektiv zu verwalten.
Burp Collector organisiert API-Endpunkte effizient und exportiert sie nahtlos in Excel-Tabellen, sodass eine strukturierte und leicht zugängliche Übersicht Ihres Projekts gewährleistet wird. Durch die Vereinfachung der Endpunktverwaltung spart es wertvolle Zeit und ermöglicht es Ihnen, sich auf kritische Testaufgaben zu konzentrieren.

pip install -r requirements.txt
python -m spacy download en_core_web_sm
OPTION - 1: In Burp Suite: Rechtsklick auf die Domain im Target Scope - Wählen Sie „Ausgewählte Elemente speichern“ und dann „Base64-kodieren“ (Einige Anfragen fehlen möglicherweise im Target Tree Scope - Burp Suite Problem...).
OPTION - 2: In Burp Suite: Navigieren Sie zu Proxy - HTTP History - Drücken Sie STRG + A - Rechtsklick - Wählen Sie „Ausgewählte Elemente speichern“ - Lassen Sie „Base64-kodieren“ aktiviert.
Optionen: -h, --help
Zeigt diese Hilfemeldung an und beendet das Programm.
-f, --file
Burp-Datei (Rechtsklick auf die Domain im Target Scope, wählen Sie „Ausgewählte Elemente speichern“ und dann „Base64-kodieren“)
-dr, --directory
Verzeichnis, das alle Burp Suite Ausgabedateien enthält (Rechtsklick auf die Domain im Target Scope, wählen Sie „Ausgewählte Elemente speichern“ und dann „Base64-kodieren“)
-a, --all
Verwende alle Methoden (Generiere API-Endpunkte für Bitrix Task, sammle APIs, URLs, Postman und Secrets)
-b, --bitrix
Sammle und extrahiere alle API-Endpunkte, mit denen du während des Tests interagiert hast (SOAP, REST und GraphQL), in eine Excel-Datei - Sehr empfehlenswert.
-p, --postman
Sammle und extrahiere alle API-Endpunkte mit ihrem Body und Parametern in eine Postman-Collection - Sehr empfehlenswert.
-w, --wordlist
Erstelle eine maßgeschneiderte Wortliste für dein Ziel (basierend auf Anfragen/Antworten/Cookies/Headern usw.) - Empfohlen!
-m, --map
Konvertiere gesammelte Map-Dateien in ihren ursprünglichen Javascript-Quellcode.
-D, --dependency
Konvertiere Map-Dateien in ihren ursprünglichen Javascript-Quellcode und überprüfe, ob die Abhängigkeiten auf npmjs.com existieren.
-P, --paramspider
Sammle URLs mit Parametern und schreibe sie in eine Datei mit einem FUZZ-Schlüsselwort.
-J, --js
Sammle und extrahiere alle während des Tests gefundenen JS/MAP-URLs in eine Excel-Datei - Schnell.
-d, --domain
Sammle und extrahiere alle während des Tests gefundenen Subdomains in eine Excel-Datei - Schnell.
-i, --api
Sammle und extrahiere mögliche APIs, die während des Tests in Dateien gefunden wurden, in eine Excel-Datei - Es könnte viele unnötige Daten erzeugen, aber es kann hilfreich sein, wenn es richtig eingesetzt wird.
-j, --json
Sammle und extrahiere alle während des Tests gefundenen JSON-Dateien in eine Excel-Datei - Schnell.
-s, --secrets
Sammle und extrahiere alle möglichen Geheimnisse (AWS/Google/Firebase, etc.), die offengelegt werden könnten - Meistens wird die Ausgabe False-Positive sein.
-pe, --postoexcel
Konvertiere Postman-Collections in eine Excel-Datei - Empfohlen!
-u, --urls
Sammle und extrahiere alle während des Tests gefundenen URLs in eine Excel-Datei - Dies kann je nach Projektgröße langsam sein.
-t, --threads
Anzahl der parallel auszuführenden Prozesse (Standard ist die Anzahl Ihrer CPU-Kerne).
-v, --verbose
Wenn gesetzt, wird die Ausgabe farbig auf dem Bildschirm ausgegeben.
--version
Gibt die aktuelle Version des Tools aus.
--update
Prüft auf neue Updates. Falls ein neues Update vorhanden ist, wird es automatisch heruntergeladen und aktualisiert.