
एक मल्टी-प्रोसेसिंग टूल जो Burp Suite आउटपुट फ़ाइल से जानकारी एकत्र करने और निकालने के लिए है, और उसे Excel फ़ाइल में सहेजता है।

बर्प कलेक्टर एक मल्टी-प्रोसेसिंग टूल है जो विशेष रूप से पेंटेस्टर्स और बग हंटर्स को वेब/मोबाइल एप्लिकेशन परीक्षण में सहायता करने के लिए डिज़ाइन किया गया है। अपनी शक्तिशाली क्षमताओं के साथ, यह बर्प सूट फ़ाइलों से जानकारी एकत्र करने और निकालने की प्रक्रिया को सरल बनाता है, जिससे आप API एंडपॉइंट्स को प्रभावी ढंग से प्रबंधित कर सकते हैं।
बर्प कलेक्टर API एंडपॉइंट्स को कुशलतापूर्वक व्यवस्थित करता है और उन्हें सहजता से Excel शीट में निर्यात करता है, जिससे आपके प्रोजेक्ट का एक संरचित और आसानी से सुलभ अवलोकन सुनिश्चित होता है। एंडपॉइंट्स के प्रबंधन को सरल बनाकर, यह कीमती समय बचाता है और आपको महत्वपूर्ण परीक्षण कार्यों पर ध्यान केंद्रित करने में सक्षम बनाता है।

pip install -r requirements.txt
python -m spacy download en_core_web_sm
विकल्प - 1: बर्प सूट में: टारगेट स्कोप में डोमेन पर राइट-क्लिक करें - "save selected items" चुनें और फिर "Base64-encode" चुनें (कुछ अनुरोध टारगेट ट्री स्कोप से गायब हो सकते हैं - बर्प सूट समस्या...)।
विकल्प - 2: बर्प सूट में: प्रॉक्सी - HTTP हिस्ट्री पर जाएं - CTRL + A दबाएं - राइट-क्लिक करें - "save selected items" चुनें - "Base64-encode" चेक किया हुआ छोड़ दें।
विकल्प: -h, --help
यह सहायता संदेश दिखाएं और बाहर निकलें
-f, --file
बर्प फ़ाइल (टारगेट स्कोप में डोमेन पर राइट-क्लिक करें और save selected items चुनें और Base64 encode चुनें)
-dr, --directory
सभी बर्प सूट आउटपुट फ़ाइलों वाली निर्देशिका (टारगेट स्कोप में डोमेन पर राइट-क्लिक करें और save selected items चुनें और Base64 encode चुनें)
-a, --all
सभी विधियों का उपयोग करें (Bitrix कार्य के लिए API एंडपॉइंट, APIs, URL, Postman और रहस्य उत्पन्न करें)
-b, --bitrix
परीक्षण के दौरान आपके द्वारा इंटरैक्ट किए गए सभी API एंडपॉइंट्स (SOAP, REST, और GraphQL) को एक Excel फ़ाइल में एकत्र और निकालें - अत्यधिक अनुशंसित।
-p, --postman
परीक्षण के दौरान आपके द्वारा इंटरैक्ट किए गए सभी API एंडपॉइंट्स को उनके बॉडी और पैरामीटर्स के साथ एक Postman संग्रह में एकत्र और निकालें - अत्यधिक अनुशंसित।
-w, --wordlist
अपने लक्ष्य के लिए एक अनुकूलित वर्डलिस्ट बनाएं (अनुरोधों/प्रतिक्रियाओं/कुकीज़/हेडर आदि के आधार पर) - अनुशंसित!
-m, --map
एकत्रित मैप फ़ाइलों को उनके मूल जावास्क्रिप्ट स्रोत कोड में बदलें।
-D, --dependency
मैप फ़ाइलों को उनके मूल जावास्क्रिप्ट स्रोत कोड में बदलें और जांचें कि क्या निर्भरताएँ npmjs.com पर मौजूद हैं।
-P, --paramspider
पैरामीटर्स के साथ URL एकत्र करें और उन्हें FUZZ कीवर्ड के साथ एक फ़ाइल में डंप करें।
-J, --js
परीक्षण के दौरान सामने आए सभी JS/MAP URL को एक Excel फ़ाइल में एकत्र और निकालें - तेज़।
-d, --domain
परीक्षण के दौरान सामने आए सभी सबडोमेन को एक Excel फ़ाइल में एकत्र और निकालें - तेज़।
-i, --api
परीक्षण के दौरान फ़ाइलों में मिले संभावित APIs को एक Excel फ़ाइल में एकत्र और निकालें - यह बहुत सारा कबाड़ उत्पन्न कर सकता है, लेकिन सही ढंग से उपयोग किए जाने पर सहायक हो सकता है।
-j, --json
परीक्षण के दौरान सामने आई सभी JSON फ़ाइलों को एक Excel फ़ाइल में एकत्र और निकालें - तेज़।
-s, --secrets
सभी संभावित रहस्य (AWS/Google/Firebase, आदि) जो उजागर हो सकते हैं, उन्हें एकत्र और निकालें - अधिकांश समय आउटपुट झूठी-सकारात्मक होगा।
-pe, --postoexcel
Postman संग्रह को एक Excel फ़ाइल में बदलें - अनुशंसित!
-u, --urls
परीक्षण के दौरान सामने आए सभी URL को एक Excel फ़ाइल में एकत्र और निकालें - प्रोजेक्ट के आकार के आधार पर यह धीमा हो सकता है।
-t, --threads
समानांतर में चलने वाली प्रक्रियाओं की संख्या (डिफ़ॉल्ट आपके CPU कोर की संख्या है)।
-v, --verbose
यदि सेट किया जाता है, तो आउटपुट रंगों के साथ स्क्रीन पर मुद्रित होगा
--version
टूल का वर्तमान संस्करण प्रिंट करें।
--update
नए अपडेट की जाँच करता है। यदि कोई नया अपडेट है, तो वह स्वचालित रूप से डाउनलोड और अपडेट हो जाएगा।