
Import To Sitemap è un'estensione di Burp Suite per importare file CSV di wstalker o file di esportazione ZAP nella Sitemap di Burp.
Import To Sitemap è un'estensione per Burp Suite per importare file CSV di wstalker o file di esportazione di ZAP nella Sitemap di Burp. Include anche un menu contestuale per inviare elementi richiesta/risposta da qualsiasi scheda alla sitemap.
Rilasciato come open source da NCC Group Plc - https://www.nccgroup.com/
https://github.com/nccgroup/BurpImportSitemap
Rilasciato sotto AGPL, vedere LICENSE per maggiori informazioni
Per usarla, puoi compilare il tuo file jar dal codice sorgente eseguendo gradle fatJar. Puoi anche scaricare il file jar già compilato per te da qui.
Dopo che l'estensione è stata caricata in Burp, viene aggiunta una scheda aggiuntiva chiamata "Import Sitemap". Questa nuova scheda ha una serie di pulsanti per selezionare e caricare il file CSV.

C'è una casella di controllo chiamata "Enable Fakeparam Trick", che è disabilitata per impostazione predefinita ed è considerata un'opzione legacy. Maggiori informazioni su questa opzione legacy qui.
Quando si seleziona il file CSV, tutte le richieste e le risposte vengono caricate nella SiteMap. Da lì possiamo ispezionarle ed esportarle in Repeater, Intruder, ecc.

L'estensione include anche due menu contestuali che consentono di importare richieste/risposte da qualsiasi altro strumento. Quello "fakeparam" importerà come se avessimo abilitato la casella di controllo descritta sopra. Questa seconda opzione sarà probabilmente rimossa in futuri aggiornamenti.
