
Burp Suite拡張機能。ペネトレーションテスターやバグバウンティハンター向けに、チェックリストの管理、フローのマッピング、テストケースの作成、脆弱性の追跡を実現します。
Pentest Mapper は、Burp Suite の拡張機能であり、Burp Suite のリクエストログをカスタムのアプリケーションテストチェックリストと統合します。この拡張機能は、アプリケーションペネトレーションテストのためのシンプルなフローを提供します。ユーザーがペネトレーションテストのためにアプリケーションのフローをマッピングし、アプリケーションとその脆弱性をより詳細に分析できるようにする機能が含まれています。各フローからのAPI呼び出しは、機能名またはフロー名と関連付けることができます。この拡張機能により、ユーザーは各フローまたはAPIをカスタムチェックリストの脆弱性にマッピングまたは関連付けることができます。
https://anof-cyber.github.io/Pentest-Mapper/
1. チェックリスト
カスタムチェックリストを読み込むことができます
2. API マッパー
各API呼び出し、フロー、および各API呼び出しのテストケースを追跡できます
3. 脆弱性
脆弱性を追跡し、各パラメータとAPI呼び出しをチェックリストの脆弱性と重要度にマッピングできます
4. 設定
プロジェクトまたは拡張機能データの自動保存とチェックリストの自動読み込みを設定できます。また、すべてのデータをワンクリックでインポートおよびエクスポートできます
1. チェックリスト
チェックリストタブでは、ユーザーがカスタムチェックリストを作成またはアップロードし、各API呼び出しをアップロードしたチェックリストの脆弱性にマッピングできます。

2. API マッパー
API マッパータブでは、プロキシまたはリピータタブからのHTTPリクエストをログに記録し、そのリクエストをフローにマッピングし、フローに基づいてリクエストを並べ替えることができます。また、拡張機能にログされた各API呼び出しに対してコメントやテストケースを記述することもできます。このタブでは、各APIをチェックリストの脆弱性にマッピングできます。


3. 脆弱性
このタブにはURLとパラメータが保存され、ユーザーは選択したAPIを脆弱性にマッピングできます。

4. 設定
設定タブでは、指定した時間間隔での自動保存の時間と出力場所を設定できます。また、チェックリストファイルの自動読み込みや、データのインポート・エクスポートをワンクリックで行うこともできます。プロキシからのスコープドメインに対する自動保存と自動ログのリクエストをオン/オフにすることもできます。

リクエストの送信
