
Un'estensione di Burp Suite per il penetration testing delle applicazioni, che mappa flussi e vulnerabilità.
Pentest Mapper è un'estensione di Burp Suite che integra la registrazione delle richieste di Burp Suite con una checklist personalizzata per il test delle applicazioni. L'estensione fornisce un flusso semplice per il penetration testing delle applicazioni. L'estensione include funzionalità che consentono agli utenti di mappare il flusso dell'applicazione per il pentesting, per analizzare meglio l'applicazione e le sue vulnerabilità. Le chiamate API di ogni flusso possono essere collegate al nome della funzione o del flusso. L'estensione consente agli utenti di mappare o collegare ogni flusso o API a una vulnerabilità tramite la checklist personalizzata.
https://anof-cyber.github.io/Pentest-Mapper/
1. Checklist
Consente di caricare la checklist personalizzata
2. API Mapper
Consente di tenere traccia di ogni chiamata API, flusso e casi di test per ogni chiamata API.
3. Vulnerabilità
Consente di tenere traccia delle vulnerabilità, di mappare ogni parametro e chiamata API alla vulnerabilità della checklist e alla severità
4. Configurazione
Consente di impostare il salvataggio automatico dei dati del progetto o dell'estensione e il caricamento automatico della checklist. Consente inoltre di importare ed esportare tutti i dati con un clic
1. Checklist
La checklist consente agli utenti di creare o caricare la checklist personalizzata per mappare ogni chiamata API alla vulnerabilità della checklist personalizzata caricata.

2. API Mapper
La scheda API Mapper consente di registrare le richieste HTTP dalla scheda proxy o repeater e di mappare la richiesta con il flusso, ordinando le richieste in base al flusso. Inoltre, la scheda consente agli utenti di scrivere commenti o casi di test per ogni chiamata API registrata nell'estensione. La scheda consente di mappare ogni API con la vulnerabilità della checklist.


3. Vulnerabilità
La scheda memorizza URL e parametri e consente agli utenti di mappare l'API selezionata alle vulnerabilità.

4. Configurazione
La scheda Configurazione consente di impostare il tempo per il salvataggio automatico dopo un periodo di tempo specifico e di selezionare la posizione di output. Puoi anche impostare il caricamento automatico del file della checklist e importare ed esportare i dati con un clic. Puoi anche attivare o disattivare il salvataggio automatico e la registrazione automatica delle richieste dal proxy per il dominio in scope.

Invio della richiesta
