Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Burp_Collector — Uno strumento multi-elaborazione per raccogliere ed estrarre informazioni in un file Excel da un file di output di Burp Suite. | Kitploit
Strumenti/GitHubGitHub/sajibuu/burp_collector
Test di Sicurezza delle APIRaccolta InformazioniSicurezza WebPenetration TestingUtilità e FrameworkRilevamento SegretiEnumerazione Sottodomini
GitHubsajibuu/burp_collector

Burp_Collector

Uno strumento multi-elaborazione per raccogliere ed estrarre informazioni in un file Excel da un file di output di Burp Suite.

Vedi Repository
101552 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Burp Collector

GPL-3.0 License 287245591-b1f3cdd6-3d00-4bbb-94c1-38a9204add71

Burp Collector è uno strumento multiprocesso progettato specificamente per assistere penetration tester e bug hunter nei test di applicazioni Web/Mobile. Grazie alle sue potenti capacità, semplifica il processo di raccolta ed estrazione delle informazioni dai file di Burp Suite, permettendoti di gestire efficacemente gli endpoint API.

Burp Collector organizza in modo efficiente gli endpoint API e li esporta senza problemi in fogli Excel, garantendo una panoramica strutturata e facilmente accessibile del tuo progetto. Semplificando la gestione degli endpoint, fa risparmiare tempo prezioso e ti consente di concentrarti sulle attività di test critiche.

Sviluppato da: Sagiv

2023-07-08_20h28_14

Funzionalità

  1. Raccogliere ed estrarre tutti gli endpoint API con cui hai interagito durante il test (SOAP, REST e GraphQL) in un file Excel - Altamente consigliato.
  2. Raccogliere ed estrarre tutti gli endpoint API con relativo corpo e parametri in una raccolta Postman - Altamente consigliato.
  3. Creare una wordlist personalizzata per il tuo target (basata su Richieste/Risposte/Cookie/Header ecc.) - Consigliato!
  • Convertire le raccolte Postman in un file Excel - Consigliato!
  • Convertire i file map raccolti nel loro codice sorgente Javascript originale - Consigliato!
  • Convertire i file map nel loro codice sorgente Javascript originale e verificare se le dipendenze esistono su npmjs.com - Consigliato!
  • Raccogliere URI con parametri e scaricarli in un file con una parola chiave FUZZ - Consigliato!
  • Raccogliere ed estrarre le possibili API trovate nei file durante il test in un file Excel - Potrebbe generare molti dati spuri, ma può essere utile se usato correttamente.
  • Raccogliere ed estrarre tutti gli URL incontrati durante il test in un file Excel - Questo può essere lento a seconda delle dimensioni del progetto.
  • Raccogliere ed estrarre tutti i possibili segreti (AWS/Google/Firebase, ecc.) che potrebbero essere divulgati - La maggior parte delle volte l'output sarà un falso positivo.
  • Raccogliere ed estrarre tutti i file JSON incontrati durante il test in un file Excel - Veloce.
  • Raccogliere ed estrarre tutti i sottodomini incontrati durante il test in un file Excel - Veloce.
  • Raccogliere ed estrarre tutti gli URL JS/MAP incontrati durante il test in un file Excel - Veloce.
  • Installazione:

    root@kitploit:~
      pip install -r requirements.txt
      python -m spacy download en_core_web_sm
    

    Attenzione

    OPZIONE - 1: In Burp Suite: Clicca con il tasto destro sul dominio nell'ambito del target (Target Scope) - Seleziona "salva elementi selezionati" e poi seleziona "Base64-encode" (Alcune richieste potrebbero mancare dall'albero dell'ambito del target - problema di Burp Suite...).

    OPZIONE - 2: In Burp Suite: Vai su Proxy - Cronologia HTTP - Premi CTRL + A - Clicca con il tasto destro - Seleziona "salva elementi selezionati" - Lascia selezionato "Base64-encode".

    Utilizzo:

    Opzioni: -h, --help

    root@kitploit:~
      mostra questo messaggio di aiuto ed esci
    

    -f, --file

    root@kitploit:~
      File Burp (Clicca con il tasto destro sul dominio nell'ambito del target e seleziona salva elementi selezionati e seleziona Base64 encode)
    

    -dr, --directory

    root@kitploit:~
      Directory contenente tutti i file di output di Burp Suite (Clicca con il tasto destro sul dominio nell'ambito del target e seleziona salva elementi selezionati e seleziona Base64 encode)
      
    

    -a, --all

    root@kitploit:~
      Usa tutti i metodi (Genera endpoint API per Bitrix Task, raccogli API, URL, Postman e segreti)
      
    

    -b, --bitrix

    root@kitploit:~
      Raccogliere ed estrarre tutti gli endpoint API con cui hai interagito durante il test (SOAP, REST e GraphQL) in un file Excel - Altamente consigliato.
      
    

    -p, --postman

    root@kitploit:~
      Raccogliere ed estrarre tutti gli endpoint API con relativo corpo e parametri in una raccolta Postman - Altamente consigliato.
    

    -w, --wordlist

    root@kitploit:~
      Creare una wordlist personalizzata per il tuo target (basata su Richieste/Risposte/Cookie/Header ecc.) - Consigliato!
    

    -m, --map

    root@kitploit:~
      Convertire i file map raccolti nel loro codice sorgente Javascript originale.
      
    

    -D, --dependency

    root@kitploit:~
      Convertire i file map nel loro codice sorgente Javascript originale e verificare se le dipendenze esistono su npmjs.com.
      
    

    -P, --paramspider

    root@kitploit:~
      Raccogliere URL con parametri e scaricarli in un file con una parola chiave FUZZ.
      
    

    -J, --js

    root@kitploit:~
      Raccogliere ed estrarre tutti gli URL JS/MAP incontrati durante il test in un file Excel - Veloce.
      
    

    -d, --domain

    root@kitploit:~
      Raccogliere ed estrarre tutti i sottodomini incontrati durante il test in un file Excel - Veloce.
      
    

    -i, --api

    root@kitploit:~
      Raccogliere ed estrarre le possibili API trovate nei file durante il test in un file Excel - Potrebbe generare molti dati spuri, ma può essere utile se usato correttamente.
      
    

    -j, --json

    root@kitploit:~
      Raccogliere ed estrarre tutti i file JSON incontrati durante il test in un file Excel - Veloce.   
      
    

    -s, --secrets

    root@kitploit:~
      Raccogliere ed estrarre tutti i possibili segreti (AWS/Google/Firebase, ecc.) che potrebbero essere divulgati - La maggior parte delle volte l'output sarà un falso positivo.
      
    

    -pe, --postoexcel

    root@kitploit:~
      Convertire le raccolte Postman in un file Excel - Consigliato! 
      
    

    -u, --urls

    root@kitploit:~
      Raccogliere ed estrarre tutti gli URL incontrati durante il test in un file Excel - Questo può essere lento a seconda delle dimensioni del progetto.
      
    

    -t, --threads

    root@kitploit:~
      Numero di processi da eseguire in parallelo (Predefinito è il numero dei core della tua CPU).
      
    

    -v, --verbose

    root@kitploit:~
      Se impostato, l'output verrà stampato a schermo con colori 
      
    

    --version

    root@kitploit:~
      Stampa la versione corrente dello strumento.     
      
    

    --update

    root@kitploit:~
      Verifica la presenza di nuovi aggiornamenti. Se esiste un nuovo aggiornamento, verrà scaricato e aggiornato automaticamente.
    
    Scarica lo strumento