http_evidence - Pares completos de solicitud/respuesta con cabeceras/cuerpos
base_request - Detalles completos de la solicitud con query_params, cookies, headers
curl_command - Comando curl listo para usar
python_request_template - Script Python funcional con la librería requests
Seguimiento de estado
Tested: Marque los problemas que ha probado manualmente
Exploited: Marque las vulnerabilidades explotadas con éxito
False Positive: Marque los problemas que son falsos positivos
Clear: Elimine todos los marcadores de estado del problema seleccionado
El estado persiste entre reinicios de Burp
Detección de duplicados
Los problemas se agrupan por host + tipo de vulnerabilidad:
El marcador [UNIQUE] aparece a la derecha para las ocurrencias únicas
Los duplicados no tienen marcador
Ayuda a priorizar los vectores de ataque únicos
Vulnerabilidades compatibles
Muestra todos los problemas de severidad High y Medium detectados por Burp Scanner, incluyendo, entre otros:
Inyección SQL, XSS, inyección de código/comandos
Path traversal, XXE, SSRF, deserialización
Bypass de autenticación, CSRF, CORS
Subida de archivos, inyección de plantillas
Ataques de cabecera Host, open redirect
Inyección LDAP, HTTP smuggling
Y cualquier otro hallazgo de severidad High/Medium del escáner de Burp
Detalles técnicos
Desduplicación: Hash MD5 de host+URL+issue_name
Codificación: Manejo UTF-8 para caracteres no ASCII
Truncamiento: Cuerpos de solicitud/respuesta limitados a 5KB
Filtrado: Solo problemas de severidad High y Medium
Colores de la interfaz:
Botones de severidad: degradados de oscuro a claro (Certain → Tentative)
Filas copiadas: fondo verde claro
Problemas únicos: marcador [UNIQUE] en negrita verde a la derecha
Persistencia de estado: Guardado en ~/burp_exports/issue_status.json (o C:\burp_exports\ en Windows)
Persistencia de notas: Guardado en ~/burp_exports/issue_notes.json (o C:\burp_exports\ en Windows)
Persistencia de ajustes preestablecidos: Guardado en ~/burp_exports/filter_presets.json (o C:\burp_exports\ en Windows)
Multiplataforma: Funciona en Windows, Linux y macOS
Actualización de recuento: Actualización de recuento en segundo plano cada 15 s + invalidación de caché del listener del escáner
Rendimiento: Carga/exportación asíncrona de problemas, generación de avisos bajo demanda y exportación limitada a los primeros 2 mensajes HTTP por problema con un máximo de 20 cabeceras
Perfiles de exportación:
Evidence: carga útil de evidencia técnica completa
Quick: carga útil de triaje ligera
Submission: carga útil saneada orientada a informes
Dev Ticket: carga útil de entrega a desarrolladores con detalles de reproducción