
Outil multi-processus pour collecter et extraire des informations vers un fichier Excel à partir d'un fichier de sortie Burp Suite.

Burp Collector est un outil multi-processus spécialement conçu pour aider les pentesteurs et les chasseurs de bugs dans les tests d'applications Web/Mobile. Grâce à ses puissantes capacités, il simplifie le processus de collecte et d'extraction d'informations à partir des fichiers Burp Suite, vous permettant de gérer efficacement les points de terminaison API.
Burp Collector organise efficacement les points de terminaison API et les exporte de manière transparente vers des feuilles Excel, offrant une vue d'ensemble structurée et facilement accessible de votre projet. En simplifiant la gestion des points de terminaison, il vous fait gagner un temps précieux et vous permet de vous concentrer sur les tâches de test critiques.

pip install -r requirements.txt
python -m spacy download en_core_web_sm
OPTION - 1: Dans Burp Suite : Faites un clic droit sur le domaine dans la portée cible - Sélectionnez « save selected items », puis sélectionnez « Base64-encode » (Certaines requêtes peuvent manquer dans l'arborescence de la portée cible - Problème Burp Suite...).
OPTION - 2: Dans Burp Suite : Accédez à Proxy - HTTP History - Appuyez sur CTRL + A - Faites un clic droit - Sélectionnez « save selected items » - Laissez « Base64-encode » coché.
Options: -h, --help
affiche ce message d'aide et quitte
-f, --file
Fichier Burp (Faites un clic droit sur le domaine dans la portée cible, sélectionnez « save selected items », puis « Base64 encode »)
-dr, --directory
Répertoire contenant tous les fichiers de sortie Burp Suite (Faites un clic droit sur le domaine dans la portée cible, sélectionnez « save selected items », puis « Base64 encode »)
-a, --all
Utiliser toutes les méthodes (Générer les points de terminaison API pour la tâche Bitrix, collecter les API, URLs, Postman et Secrets)
-b, --bitrix
Collecter et extraire tous les points de terminaison API avec lesquels vous avez interagi pendant le test (SOAP, REST et GraphQL) dans un fichier Excel - Hautement recommandé.
-p, --postman
Collecter et extraire tous les points de terminaison API avec leur corps et paramètres dans une collection Postman - Hautement recommandé.
-w, --wordlist
Créer une wordlist personnalisée pour votre cible (basée sur les Requêtes/Réponses/Cookies/En-têtes, etc.) - Recommandé !
-m, --map
Convertir les fichiers map collectés en leur code source Javascript d'origine.
-D, --dependency
Convertir les fichiers map en leur code source Javascript d'origine et vérifier si les dépendances existent sur npmjs.com.
-P, --paramspider
Collecter les URLs avec paramètres et les exporter dans un fichier avec un mot-clé FUZZ.
-J, --js
Collecter et extraire toutes les URLs JS/MAP rencontrées pendant le test dans un fichier Excel - Rapide.
-d, --domain
Collecter et extraire tous les sous-domaines rencontrés pendant le test dans un fichier Excel - Rapide.
-i, --api
Collecter et extraire les éventuelles API trouvées dans les fichiers pendant le test dans un fichier Excel - Cela peut générer beaucoup de bruit, mais peut être utile si utilisé correctement.
-j, --json
Collecter et extraire tous les fichiers JSON rencontrés pendant le test dans un fichier Excel - Rapide.
-s, --secrets
Collecter et extraire tous les secrets possibles (AWS/Google/Firebase, etc.) qui pourraient être divulgués - La plupart du temps, le résultat sera un faux positif.
-pe, --postoexcel
Convertir des collections Postman en fichier Excel - Recommandé !
-u, --urls
Collecter et extraire toutes les URLs rencontrées pendant le test dans un fichier Excel - Cela peut être lent selon la taille du projet.
-t, --threads
Nombre de processus à exécuter en parallèle (Par défaut, le nombre de cœurs de votre CPU).
-v, --verbose
Si défini, la sortie sera affichée à l'écran avec des couleurs
--version
Affiche la version actuelle de l'outil.
--update
Vérifie les nouvelles mises à jour. S'il y en a une, elle sera téléchargée et installée automatiquement.