
펜테스터와 버그 바운티 헌터를 위한 Burp Suite 확장 프로그램으로, 체크리스트 유지, 흐름 매핑, 테스트 케이스 작성 및 취약점 추적을 지원합니다.
Pentest Mapper는 Burp Suite 확장 프로그램으로, Burp Suite의 요청 로깅을 사용자 정의 애플리케이션 테스트 체크리스트와 통합합니다. 이 확장 프로그램은 애플리케이션 침투 테스트를 위한 간단한 흐름을 제공합니다. 사용자가 애플리케이션의 흐름을 매핑하여 애플리케이션과 그 취약점을 더 잘 분석할 수 있도록 하는 기능이 포함되어 있습니다. 각 흐름의 API 호출은 기능 또는 흐름 이름과 연결될 수 있습니다. 확장 프로그램을 통해 사용자는 각 흐름이나 API를 사용자 정의 체크리스트를 통해 취약점에 매핑하거나 연결할 수 있습니다.
https://anof-cyber.github.io/Pentest-Mapper/
1. 체크리스트
사용자 정의 체크리스트를 로드할 수 있습니다.
2. API 매퍼
각 API 호출, 흐름 및 각 API 호출에 대한 테스트 케이스를 추적할 수 있습니다.
3. 취약점
취약점을 추적하고, 각 매개변수 및 API 호출을 체크리스트의 취약점 및 심각도에 매핑할 수 있습니다.
4. 설정
프로젝트 또는 확장 프로그램 데이터를 자동 저장하고 체크리스트를 자동 로드하도록 설정할 수 있습니다. 또한 한 번의 클릭으로 모든 데이터를 가져오고 내보낼 수 있습니다.
1. 체크리스트
체크리스트를 통해 사용자는 사용자 정의 체크리스트를 생성하거나 업로드하여 각 API 호출을 업로드된 사용자 정의 체크리스트의 취약점에 매핑할 수 있습니다.

2. API 매퍼
API 매퍼 탭은 프록시 또는 리피터 탭에서 HTTP 요청을 로깅하고, 요청을 흐름에 매핑하며 흐름을 기준으로 요청을 정렬할 수 있습니다. 또한, 이 탭에서는 확장 프로그램에 로깅된 각 API 호출에 대한 주석이나 테스트 케이스를 작성할 수 있습니다. 이 탭은 각 API를 체크리스트의 취약점에 매핑할 수 있습니다.


3. 취약점
이 탭은 URL과 매개변수를 저장하며, 사용자가 선택한 API를 취약점에 매핑할 수 있습니다.

4. 설정
설정 탭에서는 특정 시간 간격 후 자동 저장 시간을 설정하고 출력 위치를 선택할 수 있습니다. 또한 체크리스트 파일을 자동 로드하고 한 번의 클릭으로 데이터를 가져오고 내보낼 수 있습니다. 범위 도메인에 대해 프록시에서 자동 저장 및 자동 로깅 요청을 켜거나 끌 수 있습니다.

요청 보내기
