
Una extensión de Burp Suite para pentesters y cazadores de recompensas, para mantener listas de verificación, mapear flujos, escribir casos de prueba y rastrear vulnerabilidades.
Pentest Mapper es una extensión de Burp Suite que integra el registro de solicitudes de Burp Suite con una lista de verificación personalizada para pruebas de aplicaciones. La extensión proporciona un flujo directo para las pruebas de penetración de aplicaciones. La extensión incluye funcionalidades que permiten a los usuarios mapear el flujo de la aplicación para pentesting, analizando mejor la aplicación y sus vulnerabilidades. Las llamadas API de cada flujo se pueden conectar con el nombre de la función o flujo. La extensión permite a los usuarios mapear o conectar cada flujo o API a una vulnerabilidad con la lista de verificación personalizada.
https://anof-cyber.github.io/Pentest-Mapper/
1. Lista de verificación
Permite cargar la lista de verificación personalizada
2. Asignador de API
Permite realizar un seguimiento de cada llamada API, flujo y casos de prueba para cada llamada API.
3. Vulnerabilidad
Permite realizar un seguimiento de las vulnerabilidades, mapear cada parámetro y llamada API a una vulnerabilidad desde la lista de verificación y la gravedad
4. Configuración
Permite configurar el guardado automático de los datos del proyecto o de la extensión y la carga automática de la lista de verificación. También permite importar y exportar todos los datos con un solo clic
1. Lista de verificación
La lista de verificación permite a los usuarios crear o cargar una lista de verificación personalizada para mapear cada llamada API a la vulnerabilidad de la lista de verificación personalizada cargada.

2. Asignador de API
La pestaña Asignador de API permite registrar las solicitudes HTTP desde la pestaña de proxy o repetidor y mapear la solicitud con el flujo, ordenando las solicitudes según el flujo. Además, la pestaña permite a los usuarios escribir comentarios o casos de prueba para cada llamada API registrada en la extensión. La pestaña permite mapear cada API con la vulnerabilidad de la lista de verificación.


3. Vulnerabilidades
La pestaña almacena la URL y los parámetros y permite a los usuarios mapear la API seleccionada a las vulnerabilidades.

4. Configuración
La pestaña de configuración permite establecer el tiempo para el guardado automático después de un período específico y seleccionar la ubicación de salida. También se puede configurar la carga automática del archivo de lista de verificación e importar y exportar datos con un solo clic. También se puede activar o desactivar el guardado automático y el registro automático de solicitudes del proxy para el dominio de alcance.

Envío de solicitudes
