Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
pentest-mapper — Un'estensione di Burp Suite per il penetration testing delle applicazioni, che mappa flussi e vulnerabilità. | Kitploit
Strumenti/GitHubGitHub/portswigger/pentest-mapper
Analisi delle VulnerabilitàTest di Sicurezza delle APISicurezza WebPenetration TestingSicurezza delle API
GitHubportswigger/pentest-mapper

pentest-mapper

Un'estensione di Burp Suite per il penetration testing delle applicazioni, che mappa flussi e vulnerabilità.

Vedi Repository
122222 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Pentest Mapper

Pentest Mapper è un'estensione di Burp Suite che integra la registrazione delle richieste di Burp Suite con una checklist personalizzata per il test delle applicazioni. L'estensione fornisce un flusso semplice per il penetration testing delle applicazioni. L'estensione include funzionalità che consentono agli utenti di mappare il flusso dell'applicazione per il pentesting, per analizzare meglio l'applicazione e le sue vulnerabilità. Le chiamate API di ogni flusso possono essere collegate al nome della funzione o del flusso. L'estensione consente agli utenti di mappare o collegare ogni flusso o API a una vulnerabilità tramite la checklist personalizzata.

Installazione

  • L'estensione è disponibile sul BApp Store di Burp Suite

Documentazione

https://anof-cyber.github.io/Pentest-Mapper/

Riepilogo delle funzionalità

1. Checklist

Consente di caricare la checklist personalizzata

2. API Mapper

Consente di tenere traccia di ogni chiamata API, flusso e casi di test per ogni chiamata API.

3. Vulnerabilità

Consente di tenere traccia delle vulnerabilità, di mappare ogni parametro e chiamata API alla vulnerabilità della checklist e alla severità

4. Configurazione

Consente di impostare il salvataggio automatico dei dati del progetto o dell'estensione e il caricamento automatico della checklist. Consente inoltre di importare ed esportare tutti i dati con un clic

Funzionalità

1. Checklist

La checklist consente agli utenti di creare o caricare la checklist personalizzata per mappare ogni chiamata API alla vulnerabilità della checklist personalizzata caricata.

picture

2. API Mapper

La scheda API Mapper consente di registrare le richieste HTTP dalla scheda proxy o repeater e di mappare la richiesta con il flusso, ordinando le richieste in base al flusso. Inoltre, la scheda consente agli utenti di scrivere commenti o casi di test per ogni chiamata API registrata nell'estensione. La scheda consente di mappare ogni API con la vulnerabilità della checklist.

picture

picture

3. Vulnerabilità

La scheda memorizza URL e parametri e consente agli utenti di mappare l'API selezionata alle vulnerabilità.

picture picture

4. Configurazione

La scheda Configurazione consente di impostare il tempo per il salvataggio automatico dopo un periodo di tempo specifico e di selezionare la posizione di output. Puoi anche impostare il caricamento automatico del file della checklist e importare ed esportare i dati con un clic. Puoi anche attivare o disattivare il salvataggio automatico e la registrazione automatica delle richieste dal proxy per il dominio in scope.

picture

Invio della richiesta

picture


Da fare

  • Importazione ed esportazione con un clic
  • Salvataggio automatico dei dati del progetto
  • Registrazione automatica delle API in scope e delle richieste con modalità opzionale
  • Opzione di ricerca per tutte e 3 le tabelle per gestire tabelle lunghe
  • Risoluzione della selezione di checklist lunghe dalla vulnerabilità
  • Aggiornamento automatico del file della checklist
  • Mappatura delle vulnerabilità con la severità
  • Generazione del punteggio CVSS personalizzato e predefinito
  • Selezione di più righe per API Mapper
  • Attivazione/disattivazione del salvataggio automatico dalla configurazione
  • Ottimizzazione del codice
  • Consentire di contrassegnare singole richieste come completate
  • Consentire richiesta e risposta per la vulnerabilità
Scarica lo strumento