विकास में सहायता करें
यदि यह प्रोजेक्ट आपके कार्य में सहायक है, तो कृपया निरंतर रखरखाव और नई सुविधाओं के लिए सहयोग करें।
ETH दान वॉलेट
0x11282eE5726B3370c8B480e321b3B2aA13686582
QR कोड स्कैन करें या ऊपर दिए गए वॉलेट पते को कॉपी करें।
BurpCopyIssues

स्कैन निष्कर्षों को ब्राउज़, कॉपी और निर्यात करने के लिए Burp Suite एक्सटेंशन।
BurpCopyIssues क्यों?
उपयोग के मामले
- पेनिट्रेशन टेस्टिंग रिपोर्ट्स: पूर्ण तकनीकी विवरण के साथ निष्कर्षों को तेजी से रिपोर्ट टेम्पलेट्स में कॉपी करें
- बग बाउंटी हंटिंग: सबमिशन के लिए HTTP साक्ष्य सहित संरचित कमजोरी डेटा निर्यात करें
- सुरक्षा अनुसंधान: स्थिति फ्लैग के साथ कई लक्ष्यों पर निष्कर्षों को व्यवस्थित और ट्रैक करें
- टीम सहयोग: पूर्ण अनुरोध/प्रतिक्रिया डेटा के साथ मानकीकृत JSON निर्यात साझा करें
- कमजोरी प्रबंधन: परीक्षण की प्रगति को Tested/Exploited/False Positive मार्करों से ट्रैक करें
- स्वचालन और एकीकरण: सत्यापन के लिए curl कमांड और Python टेम्पलेट्स के साथ JSON निर्यात का उपयोग करें
मुख्य लाभ
- समय की बचत: एक-क्लिक कॉपी कमजोरी विवरणों की मैन्युअल फ़ॉर्मेटिंग को समाप्त करती है
- पूर्ण संदर्भ: प्रत्येक निर्यात में सिर्फ सारांश नहीं, बल्कि पूर्ण HTTP साक्ष्य शामिल होता है
- स्मार्ट डिडुप्लिकेशन: होस्टों पर स्वचालित रूप से अद्वितीय बनाम डुप्लिकेट निष्कर्षों की पहचान करता है
- स्थायी ट्रैकिंग: लंबी अवधि के प्रोजेक्ट प्रबंधन के लिए Burp के पुनरारंभ होने पर भी स्थिति फ्लैग बचे रहते हैं
- उपयोग के लिए तैयार: निर्यात में तत्काल परीक्षण के लिए कार्यशील curl कमांड और Python स्क्रिप्ट शामिल हैं
- दृश्य स्पष्टता: रंग-कोडित UI और वैकल्पिक पंक्तियाँ सैकड़ों निष्कर्षों को स्कैन करना आसान बनाती हैं
इसे क्या अलग बनाता है
- कोई मैन्युअल कॉपी नहीं: पूर्ण कमजोरी विवरण को क्लिपबोर्ड पर कॉपी करने के लिए डबल-क्लिक करें
- HTTP साक्ष्य शामिल: हेडर और बॉडी सहित पूर्ण अनुरोध/प्रतिक्रिया जोड़े
- निष्पादन योग्य निर्यात: चलाने के लिए तैयार curl कमांड और Python स्क्रिप्ट
- स्थिति स्थायित्व: सत्रों के पार अपने परीक्षण वर्कफ़्लो को ट्रैक करें
- डुप्लिकेट इंटेलिजेंस: तुरंत देखें कि कौन से निष्कर्ष अद्वितीय हैं और कौन से दोहराए गए हैं
- व्यवस्थित निर्यात: गंभीरता/आत्मविश्वास के अनुसार संरचित, सांख्यिकी और परीक्षण स्क्रिप्ट के साथ
इंस्टॉलेशन और त्वरित प्रारंभ
- Burp → Extender → Extensions → Add → Python
- चुनें:
CopyIssues.py
- गंभीरता/आत्मविश्वास फ़िल्टर पर क्लिक करें (जैसे, "High - Certain")
- किसी भी समस्या पर डबल-क्लिक करें क्लिपबोर्ड पर कॉपी करने के लिए
- अपने पसंदीदा टूल या दस्तावेज़ीकरण में पेस्ट करें
आवश्यकताएँ
विशेषताएँ
स्कैन निष्कर्षों को ब्राउज़, कॉपी और निर्यात करने के लिए इंटरैक्टिव UI एक्सटेंशन।
विशेषताएँ:
- गंभीरता (High/Medium) और आत्मविश्वास (Certain/Firm/Tentative) द्वारा फ़िल्टर करें
- होस्ट/पथ/समस्या-प्रकार रेगेक्स, स्थिति और अद्वितीय-मात्र मोड द्वारा उन्नत फ़िल्टरिंग
- सहेजे गए फ़िल्टर प्रीसेट (सहेजें/लागू करें/हटाएं)
- रंग-कोडित बटन चमक ग्रेडिएंट के साथ
- पठनीयता के लिए वैकल्पिक पंक्ति पृष्ठभूमि
- पूर्ण समस्या विवरण को क्लिपबोर्ड पर कॉपी करने के लिए डबल-क्लिक करें
- बल्क क्रियाओं के लिए मल्टी-सेलेक्ट (बल्क tested/exploited/FP/clear + चयनित कॉपी करें)
- प्रति-समस्या विश्लेषक नोट्स स्थायित्व के साथ
- कॉपी की गई समस्याएं रिफ्रेश तक हल्की हरी हो जाती हैं
- वर्तमान फ़िल्टर को फिर से लोड करने के लिए रिफ्रेश बटन
- लाइव स्थिति और
Cancel Export समर्थन के साथ बैकग्राउंड निर्यात
- निर्यात प्रोफाइल: Evidence, Quick, Submission, Dev Ticket
- चेकबॉक्स के साथ स्थिति ट्रैकिंग (Tested/Exploited/False Positive)
- डुप्लिकेट हाइलाइटिंग - अद्वितीय समस्याएं दाईं ओर बोल्ड हरे रंग में [UNIQUE] दिखाती हैं
- समूह-दर-होस्ट हेडर गैर-क्रियाशील पंक्तियाँ हैं (कॉपी/स्थिति क्रियाएं समस्या-सुरक्षित रहती हैं)
- पूर्ण HTTP साक्ष्य के साथ सभी समस्याओं को JSON में निर्यात करें
उपयोग:
- गंभीरता/आत्मविश्वास फ़िल्टर पर क्लिक करें → समस्या पर डबल-क्लिक करें → क्लिपबोर्ड पर कॉपी करें
- एकल-समस्या स्थिति के लिए चेकबॉक्स का उपयोग करें, या बल्क अपडेट के लिए बल्क बटन का उपयोग करें
- प्रीसेट के साथ सामान्य दृश्य सहेजें (होस्ट/पथ/प्रकार रेगेक्स + स्थिति + अद्वितीय-मात्र + समूहीकरण)
- प्रति समस्या विश्लेषक नोट्स जोड़ें Save Note / Clear Note के साथ
- निष्कर्षों को फिर से लोड करने के लिए "Refresh" पर क्लिक करें
- निर्यात प्रोफाइल चुनें, फिर "Export All" पर क्लिक करें (रोकने के लिए "Cancel Export" का उपयोग करें)
आउटपुट संरचना
~/burp_exports/scan_TIMESTAMP/ (या Windows पर C:\burp_exports\)
├── stats.json
├── README.txt
├── test.sh (या Windows पर test.bat)
├── High/
│ ├── certain.json
│ ├── firm.json
│ └── tentative.json
└── Medium/
├── certain.json
├── firm.json
└── tentative.json
JSON निर्यात सामग्री
प्रत्येक समस्या में शामिल होता है:
- id - डिडुप्लिकेशन के लिए MD5 हैश
- timestamp - स्कैन सत्र टाइमस्टैम्प
- severity/confidence - जोखिम स्तर और पहचान आत्मविश्वास
- host/url/protocol/port - लक्ष्य मेटाडेटा
- finding - कमजोरी का नाम
- description/background/remediation - पूर्ण विवरण
- insertion_points - कमजोर पैरामीटर (URL/Body/Cookie)
- http_evidence - हेडर/बॉडी सहित पूर्ण अनुरोध/प्रतिक्रिया जोड़े
- base_request - query_params, cookies, headers के साथ पूर्ण अनुरोध विवरण
- curl_command - उपयोग के लिए तैयार curl कमांड
- python_request_template - requests लाइब्रेरी के साथ कार्यशील Python स्क्रिप्ट
स्थिति ट्रैकिंग
- Tested: उन समस्याओं को चिह्नित करें जिनका आपने मैन्युअल परीक्षण किया
- Exploited: सफलतापूर्वक शोषित कमजोरियों को चिह्नित करें
- False Positive: झूठी सकारात्मक समस्याओं को चिह्नित करें
- Clear: चयनित समस्या के लिए सभी स्थिति फ्लैग हटाएं
- Burp के पुनरारंभ होने पर भी स्थिति बनी रहती है
डुप्लिकेट पहचान
समस्याओं को होस्ट + कमजोरी प्रकार के अनुसार समूहित किया जाता है:
- [UNIQUE] मार्कर एकल घटनाओं के लिए दाईं ओर दिखाई देता है
- डुप्लिकेट पर कोई मार्कर नहीं होता
- अद्वितीय हमले वैक्टर को प्राथमिकता देने में मदद करता है
समर्थित कमजोरियाँ
Burp Scanner द्वारा पहचानी गई सभी High और Medium गंभीरता की समस्याएँ प्रदर्शित करता है, जिनमें शामिल हैं लेकिन इन्हीं तक सीमित नहीं:
- SQL injection, XSS, Code/Command injection
- Path traversal, XXE, SSRF, Deserialization
- Authentication bypass, CSRF, CORS
- File upload, Template injection
- Host header attacks, Open redirect
- LDAP injection, HTTP smuggling
- और Burp स्कैनर से कोई अन्य High/Medium गंभीरता के निष्कर्ष
तकनीकी विवरण
- डिडुप्लिकेशन: host+URL+issue_name का MD5 हैश
- एन्कोडिंग: गैर-ASCII वर्णों के लिए UTF-8 हैंडलिंग
- ट्रंकेशन: अनुरोध/प्रतिक्रिया निकाय 5KB तक सीमित
- फ़िल्टरिंग: केवल High और Medium गंभीरता की समस्याएँ
- UI रंग:
- गंभीरता बटन: गहरे → हल्के ग्रेडिएंट (Certain → Tentative)
- कॉपी की गई पंक्तियाँ: हल्की हरी पृष्ठभूमि
- अद्वितीय समस्याएँ: दाईं ओर बोल्ड हरा [UNIQUE] मार्कर
- स्थिति स्थायित्व:
~/burp_exports/issue_status.json (या Windows पर C:\burp_exports\) में सहेजा गया
- नोट्स स्थायित्व:
~/burp_exports/issue_notes.json (या Windows पर C:\burp_exports\) में सहेजा गया
- प्रीसेट स्थायित्व:
~/burp_exports/filter_presets.json (या Windows पर C:\burp_exports\) में सहेजा गया
- क्रॉस-प्लेटफ़ॉर्म: Windows, Linux और macOS पर काम करता है
- गणना रिफ्रेश: हर 15 सेकंड में बैकग्राउंड गणना रिफ्रेश + स्कैनर-लिसनर कैश अमान्यकरण
- प्रदर्शन: अतुल्यकालिक समस्या लोडिंग/निर्यात, मांग पर प्रॉम्प्ट निर्माण, और निर्यात प्रति समस्या पहले 2 HTTP संदेशों तक सीमित, अधिकतम 20 हेडर
- निर्यात प्रोफाइल:
Evidence: पूर्ण तकनीकी साक्ष्य पेलोड
लेखक
Teycir Ben Soltane द्वारा विकसित
लाइसेंस
MIT लाइसेंस - अधिकृत सुरक्षा परीक्षण और अनुसंधान उद्देश्यों के लिए निःशुल्क उपयोग करें।