Progress Tracker
Extension Burp Suite pour suivre la progression des évaluations de vulnérabilité.

Fonctionnalités
-
Capture d'éléments (requêtes uniques) depuis les outils Burp Suite (Proxy, Repeater, Target). La clé unique d'une requête est définie comme suit : cible (hôte, port, protocole), chemin et méthode.
-
Les éléments ont les propriétés modifiables suivantes :
- commentaire
- statut (Bloqué, Fait, Ignoré, En cours, Nouveau, Reporté)
- tags
-
Les éléments peuvent être filtrés par :
- statut
- tags (deux modes de filtrage : ET - l'élément doit avoir tous les tags de filtrage OU - l'élément doit avoir au moins un des tags de filtrage)
-
Exclure les requêtes de la capture en fonction de l'extension du chemin ou du code de statut de la réponse
-
Les éléments sélectionnés peuvent être envoyés aux outils Burp Suite : Intruder, Repeater ou Scanner
-
L'élément sélectionné est affiché dans l'éditeur de message HTTP complet de Burp Suite
-
Masques de chemin - la clé unique de la requête est définie par la cible, le chemin et la méthode. Cependant, il peut être utile de définir un masque de chemin (regexp) pour considérer différentes requêtes comme le même élément (par exemple, le masque /article/\d+?/comments regroupe les requêtes suivantes : /article/1/comments, /article/2/comments, /article/100/comments, etc.)
-
En option, les éléments et les masques de chemin peuvent être persistés pour conserver l'état entre les lancements de Burp Suite (voir Prérequis)
Utilisation
- Créez un nouveau projet ou utilisez un projet existant
- Si vous souhaitez conserver l'état entre les lancements de Burp Suite, choisissez un fichier où stocker les données (Progress -> Options -> Database -> Save as...)
- Désormais, les éléments sont automatiquement sauvegardés/mis à jour dans la base de données SQLite, et l'état sera automatiquement restauré après la réouverture de Burp Suite
Options
- Base de données - sélectionne le fichier pour persister les éléments et les masques de chemin (voir Prérequis)
- Outils de scope - active la capture d'éléments pour les outils Burp Suite sélectionnés (Proxy, Repeater, Target)
- Extensions exclues - les requêtes avec ces extensions de chemin ne seront pas traitées
- Codes de statut exclus - les réponses (et les requêtes associées) avec ces codes de statut ne seront pas traitées
- Écraser les éléments en double - l'élément actuel sera remplacé par le doublon le plus récent (l'état de l'élément est préservé)
- Traiter uniquement les requêtes dans le scope
- Définir le statut En cours lors de l'envoi d'un élément à un outil
Prérequis
Si vous installez l'extension manuellement et que vous souhaitez persister les éléments et les masques de chemin, il est nécessaire d'installer le pilote JDBC SQLite.
- Téléchargez le pilote depuis https://mvnrepository.com/artifact/org.xerial/sqlite-jdbc
- Placez le pilote téléchargé (fichier jar) dans le dossier sur le disque (ex. /home/user/burpsuite-jars)
- Définissez l'option Burp Suite (Extender -> Options -> Java Environment) vers le chemin du dossier contenant le pilote
- Rechargez l'extension
Modifications
Veuillez consulter le CHANGELOG
BApp Store
L'extension est disponible dans le BApp Store : Progress Tracker