Progress Tracker
Estensione di Burp Suite per tracciare i progressi della valutazione delle vulnerabilità.

Caratteristiche
-
Acquisizione di elementi (richieste uniche) dagli strumenti di Burp Suite (Proxy, Repeater, Target). La chiave univoca della richiesta è definita come segue: target (host, porta, protocollo), percorso e metodo.
-
Gli elementi hanno le seguenti proprietà modificabili:
- commento
- stato (Bloccato, Completato, Ignorato, In corso, Nuovo, Rimandato)
- tag
-
Gli elementi possono essere filtrati per:
- stato
- tag (ci sono due modalità di filtro: AND - l'elemento deve avere tutti i tag di filtro OR - l'elemento deve avere almeno uno dei tag di filtro)
-
Escludi richieste dall'acquisizione in base all'estensione del percorso o al codice di stato della risposta
-
Gli elementi selezionati possono essere inviati agli strumenti di Burp Suite: Intruder, Repeater o Scanner
-
L'elemento selezionato viene visualizzato nell'editor completo dei messaggi HTTP di Burp Suite
-
Pattern di percorso - la chiave univoca della richiesta è definita da target, percorso e metodo. Tuttavia può essere utile definire un pattern di percorso (regexp) per considerare richieste diverse come lo stesso elemento (es. /article/\d+?/comments raggruppa le seguenti richieste: /article/1/comments, /article/2/comments, /article/100/comments, ecc.)
-
Opzionalmente, gli elementi e i pattern di percorso possono essere persistenti per mantenere lo stato tra le sessioni di Burp Suite (vedere Requisiti)
Utilizzo
- Crea un nuovo progetto o utilizzane uno esistente
- Se desideri mantenere lo stato tra le sessioni di Burp Suite, scegli un file dove salvare i dati (Progress -> Options -> Database -> Save as...)
- Ora gli elementi vengono automaticamente salvati/aggiornati nel database SQLite e lo stato verrà automaticamente ripristinato alla riapertura di Burp Suite
Opzioni
- Database - seleziona il file per rendere persistenti elementi e pattern di percorso (vedi Requisiti)
- Strumenti di ambito - abilita l'acquisizione degli elementi per gli strumenti di Burp Suite selezionati (Proxy, Repeater, Target)
- Estensioni escluse - le richieste con queste estensioni di percorso non verranno elaborate
- Codici di stato esclusi - le risposte (e le relative richieste) con questi codici di stato non verranno elaborate
- Sovrascrivi elementi duplicati - l'elemento corrente verrà sostituito dal duplicato più recente (lo stato dell'elemento viene preservato)
- Elabora solo richieste in ambito
- Imposta lo stato In corso quando si invia un elemento allo strumento
Requisiti
Se installi l'estensione manualmente e desideri rendere persistenti elementi e pattern di percorso, è necessario installare il driver JDBC di SQLite.
- Scarica il driver da https://mvnrepository.com/artifact/org.xerial/sqlite-jdbc
- Metti il driver scaricato (file jar) nella cartella sul disco (es. /home/user/burpsuite-jars)
- Imposta l'opzione di Burp Suite (Extender -> Options -> Java Environment) sul percorso della cartella con il driver
- Ricarica l'estensione
Modifiche
Consulta il CHANGELOG
BApp Store
L'estensione è disponibile nel BApp Store: Progress Tracker