
アプリケーションペネトレーションテストにおいてフローと脆弱性をマッピングするためのBurp Suite拡張機能
Pentest Mapper は、Burp Suite のリクエストログをカスタムアプリケーションテストチェックリストと統合する Burp Suite 拡張機能です。この拡張機能は、アプリケーションペネトレーションテストのための簡潔なフローを提供します。この拡張機能には、ペンテストのためにアプリケーションのフローをマップし、アプリケーションとその脆弱性をより良く分析できるようにする機能が含まれています。各フローからのAPI呼び出しは、機能名またはフロー名に接続できます。この拡張機能により、ユーザーは各フローまたはAPIをカスタムチェックリストの脆弱性にマップまたは接続できます。
https://anof-cyber.github.io/Pentest-Mapper/
1. チェックリスト
カスタムチェックリストを読み込むことができます
2. API マッパー
各API呼び出し、フロー、および各API呼び出しのテストケースを追跡できます。
3. 脆弱性
脆弱性を追跡し、チェックリストと重要度から各パラメータとAPI呼び出しを脆弱性にマップできます。
4. 設定
プロジェクトまたは拡張機能のデータを自動保存し、チェックリストを自動読み込みするように設定できます。また、すべてのデータをワンクリックでインポートおよびエクスポートできます
1. チェックリスト
チェックリストを使用すると、アップロードしたカスタムチェックリストの脆弱性に各API呼び出しをマップするためのカスタムチェックリストを作成またはアップロードできます。

2. API マッパー
API マッパータブでは、プロキシまたはリピータータブからHTTPリクエストをログに記録し、リクエストをフローにマップして、フローに基づいてリクエストを並べ替えることができます。また、このタブでは、拡張機能にログ記録された各API呼び出しについてコメントやテストケースを書くこともできます。このタブでは、各APIをチェックリストの脆弱性にマップできます。


3. 脆弱性
このタブにはURLとパラメータが保存され、選択したAPIを脆弱性にマップできます。

4. 設定
設定タブでは、一定時間ごとに自動保存する時間を設定し、出力場所を選択できます。また、チェックリストファイルの自動読み込みを設定したり、ワンクリックでのデータのインポートとエクスポートも可能です。スコープドメインに対するプロキシからの自動保存と自動ログ記録リクエストをオン/オフにすることもできます。

リクエストの送信
