
Uno strumento multi-elaborazione per raccogliere ed estrarre informazioni in un file Excel da un file di output di Burp Suite.

Burp Collector è uno strumento multiprocesso progettato specificamente per assistere penetration tester e bug hunter nei test di applicazioni Web/Mobile. Grazie alle sue potenti capacità, semplifica il processo di raccolta ed estrazione delle informazioni dai file di Burp Suite, permettendoti di gestire efficacemente gli endpoint API.
Burp Collector organizza in modo efficiente gli endpoint API e li esporta senza problemi in fogli Excel, garantendo una panoramica strutturata e facilmente accessibile del tuo progetto. Semplificando la gestione degli endpoint, fa risparmiare tempo prezioso e ti consente di concentrarti sulle attività di test critiche.

pip install -r requirements.txt
python -m spacy download en_core_web_sm
OPZIONE - 1: In Burp Suite: Clicca con il tasto destro sul dominio nell'ambito del target (Target Scope) - Seleziona "salva elementi selezionati" e poi seleziona "Base64-encode" (Alcune richieste potrebbero mancare dall'albero dell'ambito del target - problema di Burp Suite...).
OPZIONE - 2: In Burp Suite: Vai su Proxy - Cronologia HTTP - Premi CTRL + A - Clicca con il tasto destro - Seleziona "salva elementi selezionati" - Lascia selezionato "Base64-encode".
Opzioni: -h, --help
mostra questo messaggio di aiuto ed esci
-f, --file
File Burp (Clicca con il tasto destro sul dominio nell'ambito del target e seleziona salva elementi selezionati e seleziona Base64 encode)
-dr, --directory
Directory contenente tutti i file di output di Burp Suite (Clicca con il tasto destro sul dominio nell'ambito del target e seleziona salva elementi selezionati e seleziona Base64 encode)
-a, --all
Usa tutti i metodi (Genera endpoint API per Bitrix Task, raccogli API, URL, Postman e segreti)
-b, --bitrix
Raccogliere ed estrarre tutti gli endpoint API con cui hai interagito durante il test (SOAP, REST e GraphQL) in un file Excel - Altamente consigliato.
-p, --postman
Raccogliere ed estrarre tutti gli endpoint API con relativo corpo e parametri in una raccolta Postman - Altamente consigliato.
-w, --wordlist
Creare una wordlist personalizzata per il tuo target (basata su Richieste/Risposte/Cookie/Header ecc.) - Consigliato!
-m, --map
Convertire i file map raccolti nel loro codice sorgente Javascript originale.
-D, --dependency
Convertire i file map nel loro codice sorgente Javascript originale e verificare se le dipendenze esistono su npmjs.com.
-P, --paramspider
Raccogliere URL con parametri e scaricarli in un file con una parola chiave FUZZ.
-J, --js
Raccogliere ed estrarre tutti gli URL JS/MAP incontrati durante il test in un file Excel - Veloce.
-d, --domain
Raccogliere ed estrarre tutti i sottodomini incontrati durante il test in un file Excel - Veloce.
-i, --api
Raccogliere ed estrarre le possibili API trovate nei file durante il test in un file Excel - Potrebbe generare molti dati spuri, ma può essere utile se usato correttamente.
-j, --json
Raccogliere ed estrarre tutti i file JSON incontrati durante il test in un file Excel - Veloce.
-s, --secrets
Raccogliere ed estrarre tutti i possibili segreti (AWS/Google/Firebase, ecc.) che potrebbero essere divulgati - La maggior parte delle volte l'output sarà un falso positivo.
-pe, --postoexcel
Convertire le raccolte Postman in un file Excel - Consigliato!
-u, --urls
Raccogliere ed estrarre tutti gli URL incontrati durante il test in un file Excel - Questo può essere lento a seconda delle dimensioni del progetto.
-t, --threads
Numero di processi da eseguire in parallelo (Predefinito è il numero dei core della tua CPU).
-v, --verbose
Se impostato, l'output verrà stampato a schermo con colori
--version
Stampa la versione corrente dello strumento.
--update
Verifica la presenza di nuovi aggiornamenti. Se esiste un nuovo aggiornamento, verrà scaricato e aggiornato automaticamente.