
Un'estensione per Burp Suite per pentester e cacciatori di bug bounty per mantenere checklist, mappare flussi, scrivere casi di test e tracciare vulnerabilità
Pentest Mapper è un'estensione di Burp Suite che integra la registrazione delle richieste di Burp Suite con una checklist personalizzata per il test delle applicazioni. L'estensione fornisce un flusso semplice per i test di penetration testing delle applicazioni. L'estensione include funzionalità che consentono agli utenti di mappare il flusso dell'applicazione per il pentesting al fine di analizzare meglio l'applicazione e le sue vulnerabilità. Le chiamate API di ogni flusso possono essere collegate con il nome della funzione o del flusso. L'estensione consente agli utenti di mappare o collegare ogni flusso o API a una vulnerabilità utilizzando la checklist personalizzata.
https://anof-cyber.github.io/Pentest-Mapper/
1. Checklist
Permette di caricare la checklist personalizzata
2. API Mapper
Permette di tenere traccia di ogni chiamata API, flusso e casi di test per ogni chiamata API.
3. Vulnerabilità
Permette di tenere traccia delle vulnerabilità, mappare ogni parametro e chiamata API a una vulnerabilità dalla Checklist e alla gravità
4. Config
Permette di impostare il salvataggio automatico dei dati del progetto o dell'estensione e il caricamento automatico della checklist. Inoltre importa ed esporta tutti i dati con un clic
1. Checklist
La checklist consente agli utenti di creare o caricare una checklist personalizzata per mappare ogni chiamata API alla vulnerabilità dalla checklist caricata.

2. API Mapper
La scheda API Mapper consente di registrare le richieste HTTP dalla scheda proxy o repeater e di mappare la richiesta con il flusso e ordinare le richieste in base al flusso. Inoltre, la scheda consente agli utenti di scrivere commenti o casi di test per ogni chiamata API registrata nell'estensione. La scheda permette di mappare ogni API con la vulnerabilità dalla checklist.


3. Vulnerabilità
La scheda memorizza l'URL e i parametri e consente agli utenti di mappare l'API selezionata alle vulnerabilità.

4. Config
La scheda Config ti consente di impostare il tempo per il salvataggio automatico dopo un periodo di tempo specifico e selezionare la posizione di output. Puoi anche impostare il caricamento automatico del file della checklist e importare ed esportare i dati con un clic. Puoi anche attivare o disattivare il salvataggio automatico e la registrazione automatica delle richieste dal proxy per il dominio di ambito

Invio della richiesta
