
Import To Sitemap est une extension Burp Suite permettant d'importer un fichier CSV wstalker ou un fichier d'export ZAP dans le Sitemap de Burp.
Import To Sitemap est une extension Burp Suite permettant d'importer un fichier CSV wstalker ou un fichier d'export ZAP dans le Sitemap de Burp. Elle inclut également un menu contextuel pour envoyer des éléments requête/réponse depuis n'importe quel onglet vers le sitemap.
Publiée en open source par NCC Group Plc - https://www.nccgroup.com/
https://github.com/nccgroup/BurpImportSitemap
Publiée sous licence AGPL, voir LICENSE pour plus d'informations
Pour l'utiliser, vous pouvez compiler votre propre fichier jar à partir du code source en exécutant gradle fatJar. Vous pouvez également télécharger le fichier jar déjà compilé pour vous depuis ici.
Une fois l'extension chargée dans Burp, un onglet supplémentaire appelé « Import Sitemap » est ajouté. Ce nouvel onglet comporte plusieurs boutons pour sélectionner et charger le fichier CSV.

Il y a une case à cocher appelée « Enable Fakeparam Trick », qui est désactivée par défaut et qui est considérée comme une option héritée. Plus d'informations sur cette option héritée ici.
Lors de la sélection du fichier CSV, toutes les requêtes et réponses sont chargées dans le SiteMap. À partir de là, nous pouvons les inspecter et les exporter vers Repeater, Intruder, etc.

L'extension inclut également deux menus contextuels qui permettent d'importer des requêtes/réponses depuis tout autre outil. Celui « fakeparam » importera comme si nous avions activé la case à cocher décrite ci-dessus. Cette seconde option sera probablement supprimée dans de futures mises à jour.
