Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Burp_Collector — Ein Multiprozess-Werkzeug zum Sammeln und Extrahieren von Informationen in eine Excel-Datei aus einer Burp Suite-Ausgabedatei. | Kitploit
Tools/GitHubGitHub/sajibuu/burp_collector
API-SicherheitstestsInformationsbeschaffungWebsicherheitPenetrationstestsDienstprogramme & FrameworksSecret-ErkennungSubdomain-Enumeration
GitHubsajibuu/burp_collector

Burp_Collector

Ein Multiprozess-Werkzeug zum Sammeln und Extrahieren von Informationen in eine Excel-Datei aus einer Burp Suite-Ausgabedatei.

Repository anzeigen
101vor 2 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Burp Collector

GPL-3.0 License 287245591-b1f3cdd6-3d00-4bbb-94c1-38a9204add71

Burp Collector ist ein Multi-Processing-Tool, das speziell entwickelt wurde, um Pentester und Bug Bounty Jäger bei Web-/Mobile-Applikationstests zu unterstützen. Mit seinen leistungsstarken Fähigkeiten optimiert es den Prozess des Sammelns und Extrahiertens von Informationen aus Burp Suite-Dateien und ermöglicht es Ihnen, API-Endpunkte effektiv zu verwalten.

Burp Collector organisiert API-Endpunkte effizient und exportiert sie nahtlos in Excel-Tabellen, sodass eine strukturierte und leicht zugängliche Übersicht Ihres Projekts gewährleistet wird. Durch die Vereinfachung der Endpunktverwaltung spart es wertvolle Zeit und ermöglicht es Ihnen, sich auf kritische Testaufgaben zu konzentrieren.

Entwickelt von: Sagiv

2023-07-08_20h28_14

Funktionen

  1. Sammle und extrahiere alle API-Endpunkte, mit denen du während des Tests interagiert hast (SOAP, REST und GraphQL), in eine Excel-Datei - Sehr empfehlenswert.
  2. Sammle und extrahiere alle API-Endpunkte mit ihrem Body und Parametern in eine Postman-Collection - Sehr empfehlenswert.
  3. Erstelle eine maßgeschneiderte Wortliste für dein Ziel (basierend auf Anfragen/Antworten/Cookies/Headern usw.) - Empfohlen!
  4. Konvertiere Postman-Collections in eine Excel-Datei - Empfohlen!
  5. Konvertiere gesammelte Map-Dateien in ihren ursprünglichen Javascript-Quellcode - Empfohlen!
  6. Konvertiere Map-Dateien in ihren ursprünglichen Javascript-Quellcode und überprüfe, ob die Abhängigkeiten auf npmjs.com existieren - Empfohlen!
  7. Sammle URIs mit Parametern und schreibe sie in eine Datei mit einem FUZZ-Schlüsselwort - Empfohlen!
  8. Sammle und extrahiere mögliche APIs, die während des Tests in Dateien gefunden wurden, in eine Excel-Datei - Es könnte viele unnötige Daten erzeugen, aber es kann hilfreich sein, wenn es richtig eingesetzt wird.
  9. Sammle und extrahiere alle während des Tests gefundenen URLs in eine Excel-Datei - Dies kann je nach Projektgröße langsam sein.
  10. Sammle und extrahiere alle möglichen Geheimnisse (AWS/Google/Firebase, etc.), die offengelegt werden könnten - Meistens wird die Ausgabe False-Positive sein.
  11. Sammle und extrahiere alle während des Tests gefundenen JSON-Dateien in eine Excel-Datei - Schnell.
  12. Sammle und extrahiere alle während des Tests gefundenen Subdomains in eine Excel-Datei - Schnell.
  13. Sammle und extrahiere alle während des Tests gefundenen JS/MAP-URLs in eine Excel-Datei - Schnell.

Installation:

root@kitploit:~
  pip install -r requirements.txt
  python -m spacy download en_core_web_sm

Achtung

OPTION - 1: In Burp Suite: Rechtsklick auf die Domain im Target Scope - Wählen Sie „Ausgewählte Elemente speichern“ und dann „Base64-kodieren“ (Einige Anfragen fehlen möglicherweise im Target Tree Scope - Burp Suite Problem...).

OPTION - 2: In Burp Suite: Navigieren Sie zu Proxy - HTTP History - Drücken Sie STRG + A - Rechtsklick - Wählen Sie „Ausgewählte Elemente speichern“ - Lassen Sie „Base64-kodieren“ aktiviert.

Verwendung:

Optionen: -h, --help

root@kitploit:~
  Zeigt diese Hilfemeldung an und beendet das Programm.

-f, --file

root@kitploit:~
  Burp-Datei (Rechtsklick auf die Domain im Target Scope, wählen Sie „Ausgewählte Elemente speichern“ und dann „Base64-kodieren“)

-dr, --directory

root@kitploit:~
  Verzeichnis, das alle Burp Suite Ausgabedateien enthält (Rechtsklick auf die Domain im Target Scope, wählen Sie „Ausgewählte Elemente speichern“ und dann „Base64-kodieren“)
  

-a, --all

root@kitploit:~
  Verwende alle Methoden (Generiere API-Endpunkte für Bitrix Task, sammle APIs, URLs, Postman und Secrets)
  

-b, --bitrix

root@kitploit:~
  Sammle und extrahiere alle API-Endpunkte, mit denen du während des Tests interagiert hast (SOAP, REST und GraphQL), in eine Excel-Datei - Sehr empfehlenswert.
  

-p, --postman

root@kitploit:~
  Sammle und extrahiere alle API-Endpunkte mit ihrem Body und Parametern in eine Postman-Collection - Sehr empfehlenswert.

-w, --wordlist

root@kitploit:~
  Erstelle eine maßgeschneiderte Wortliste für dein Ziel (basierend auf Anfragen/Antworten/Cookies/Headern usw.) - Empfohlen!

-m, --map

root@kitploit:~
  Konvertiere gesammelte Map-Dateien in ihren ursprünglichen Javascript-Quellcode.
  

-D, --dependency

root@kitploit:~
  Konvertiere Map-Dateien in ihren ursprünglichen Javascript-Quellcode und überprüfe, ob die Abhängigkeiten auf npmjs.com existieren.
  

-P, --paramspider

root@kitploit:~
  Sammle URLs mit Parametern und schreibe sie in eine Datei mit einem FUZZ-Schlüsselwort.
  

-J, --js

root@kitploit:~
  Sammle und extrahiere alle während des Tests gefundenen JS/MAP-URLs in eine Excel-Datei - Schnell.
  

-d, --domain

root@kitploit:~
  Sammle und extrahiere alle während des Tests gefundenen Subdomains in eine Excel-Datei - Schnell.
  

-i, --api

root@kitploit:~
  Sammle und extrahiere mögliche APIs, die während des Tests in Dateien gefunden wurden, in eine Excel-Datei - Es könnte viele unnötige Daten erzeugen, aber es kann hilfreich sein, wenn es richtig eingesetzt wird.
  

-j, --json

root@kitploit:~
  Sammle und extrahiere alle während des Tests gefundenen JSON-Dateien in eine Excel-Datei - Schnell.   
  

-s, --secrets

root@kitploit:~
  Sammle und extrahiere alle möglichen Geheimnisse (AWS/Google/Firebase, etc.), die offengelegt werden könnten - Meistens wird die Ausgabe False-Positive sein.
  

-pe, --postoexcel

root@kitploit:~
  Konvertiere Postman-Collections in eine Excel-Datei - Empfohlen! 
  

-u, --urls

root@kitploit:~
  Sammle und extrahiere alle während des Tests gefundenen URLs in eine Excel-Datei - Dies kann je nach Projektgröße langsam sein.
  

-t, --threads

root@kitploit:~
  Anzahl der parallel auszuführenden Prozesse (Standard ist die Anzahl Ihrer CPU-Kerne).
  

-v, --verbose

root@kitploit:~
  Wenn gesetzt, wird die Ausgabe farbig auf dem Bildschirm ausgegeben.
  

--version

root@kitploit:~
  Gibt die aktuelle Version des Tools aus.     
  

--update

root@kitploit:~
  Prüft auf neue Updates. Falls ein neues Update vorhanden ist, wird es automatisch heruntergeladen und aktualisiert.
Tool herunterladen