http_evidence – Paires complètes de requêtes/réponses avec en-têtes/corps
base_request – Détails complets de la requête avec query_params, cookies, en-têtes
curl_command – Commande curl prête à l'emploi
python_request_template – Script Python fonctionnel avec la bibliothèque requests
Suivi d'état
Testé : Marquez les problèmes que vous avez testés manuellement
Exploité : Marquez les vulnérabilités exploitées avec succès
Faux positif : Marquez les problèmes qui sont des faux positifs
Effacer : Supprimez tous les indicateurs d'état pour le problème sélectionné
L'état persiste après les redémarrages de Burp
Détection des doublons
Les problèmes sont regroupés par hôte + type de vulnérabilité :
Le marqueur [UNIQUE] apparaît à droite pour les occurrences uniques
Les doublons n'ont pas de marqueur
Aide à prioriser les vecteurs d'attaque uniques
Vulnérabilités prises en charge
Affiche tous les problèmes de sévérité High et Medium détectés par le scanner Burp, y compris mais sans s'y limiter :
Injection SQL, XSS, Injection de code/commandes
Traversée de chemin, XXE, SSRF, Désérialisation
Contournement d'authentification, CSRF, CORS
Téléchargement de fichier, Injection de template
Attaques d'en-tête hôte, Redirection ouverte
Injection LDAP, Contrebande HTTP
Et tout autre résultat de sévérité High/Medium du scanner Burp
Détails techniques
Déduplication : Hash MD5 de hôte+URL+nom_du_problème
Encodage : Gestion UTF-8 pour les caractères non ASCII
Troncature : Corps de requête/réponse limités à 5 Ko
Filtrage : Uniquement les problèmes de sévérité High et Medium
Couleurs de l'interface :
Boutons de sévérité : Dégradés du foncé au clair (Certain → Tentative)
Lignes copiées : Fond vert clair
Problèmes uniques : Marqueur vert gras [UNIQUE] à droite
Persistance de l'état : Sauvegardé dans ~/burp_exports/issue_status.json (ou C:\burp_exports\ sur Windows)
Persistance des notes : Sauvegardé dans ~/burp_exports/issue_notes.json (ou C:\burp_exports\ sur Windows)
Persistance des préréglages : Sauvegardé dans ~/burp_exports/filter_presets.json (ou C:\burp_exports\ sur Windows)
Multi-plateforme : Fonctionne sur Windows, Linux et macOS
Rafraîchissement du compte : Rafraîchissement du compte en arrière-plan toutes les 15s + invalidation du cache de l'écouteur de scan
Performances : Chargement/exportation asynchrone des problèmes, génération de prompt à la demande, et exportation limitée aux 2 premiers messages HTTP par problème avec 20 en-têtes max
Profils d'exportation :
Evidence : charge utile complète de preuve technique
Quick : charge utile de triage légère
Submission : charge utile orientée rapport nettoyée
Dev Ticket : charge utile de transfert développeur avec détails de reproduction