
Une extension Burp Suite pour les tests d'intrusion d'applications afin de cartographier les flux et les vulnérabilités.
Pentest Mapper est une extension Burp Suite qui intègre la journalisation des requêtes de Burp Suite avec une checklist personnalisée pour les tests d'applications. L'extension offre un flux simple pour les tests de pénétration d'applications. L'extension inclut des fonctionnalités permettant aux utilisateurs de cartographier le flux de l'application pour les tests d'intrusion afin de mieux analyser l'application et ses vulnérabilités. Les appels API de chaque flux peuvent être connectés à la fonction ou au nom du flux. L'extension permet aux utilisateurs de mapper ou de connecter chaque flux ou API à une vulnérabilité à l'aide de la checklist personnalisée.
https://anof-cyber.github.io/Pentest-Mapper/
1. Checklist
Permet de charger la checklist personnalisée
2. API Mapper
Permet de suivre chaque appel API, le flux et les cas de test pour chaque appel API.
3. Vulnerability
Permet de suivre les vulnérabilités, de mapper chaque paramètre et appel API à une vulnérabilité depuis la checklist et la sévérité.
4. Config
Permet de définir la sauvegarde automatique des données du projet ou de l'extension et le chargement automatique de la checklist. Permet également d'importer et d'exporter toutes les données en un clic.
1. Checklist
La checklist permet aux utilisateurs de créer ou de télécharger la checklist personnalisée pour mapper chaque appel API à la vulnérabilité de la checklist personnalisée téléchargée.

2. API Mapper
L'onglet API Mapper permet de journaliser les requêtes HTTP depuis l'onglet proxy ou repeater et de mapper la requête avec le flux et de trier les requêtes en fonction du flux. L'onglet permet également aux utilisateurs d'écrire des commentaires ou des cas de test pour chaque appel API journalisé dans l'extension. L'onglet permet de mapper chaque API avec la vulnérabilité de la checklist.


3. Vulnerabilities
L'onglet stocke l'URL et les paramètres et permet aux utilisateurs de mapper l'API sélectionnée aux vulnérabilités.

4. Config
L'onglet Config vous permet de définir le délai de sauvegarde automatique après une période spécifique et de sélectionner l'emplacement de sortie. Vous pouvez également définir le chargement automatique du fichier de checklist ainsi que l'import et l'export des données en un clic. Vous pouvez aussi activer ou désactiver la sauvegarde automatique et la journalisation automatique des requêtes du proxy pour le domaine dans le scope.

Envoi de requête
