Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
Pentest-Mapper — 펜테스터와 버그 바운티 헌터를 위한 Burp Suite 확장 프로그램으로, 체크리스트 유지, 흐름 매핑, 테스트 케이스 작성 및 취약점 추적을 지원합니다. | Kitploit
도구/GitHubGitHub/anof-cyber/pentest-mapper
Vulnerability AnalysisWeb SecurityPenetration Testing
GitHubanof-cyber/pentest-mapper

Pentest-Mapper

펜테스터와 버그 바운티 헌터를 위한 Burp Suite 확장 프로그램으로, 체크리스트 유지, 흐름 매핑, 테스트 케이스 작성 및 취약점 추적을 지원합니다.

저장소 보기웹사이트
119383년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

Pentest Mapper

Pentest Mapper는 Burp Suite 확장 프로그램으로, Burp Suite의 요청 로깅을 사용자 정의 애플리케이션 테스트 체크리스트와 통합합니다. 이 확장 프로그램은 애플리케이션 침투 테스트를 위한 간단한 흐름을 제공합니다. 사용자가 애플리케이션의 흐름을 매핑하여 애플리케이션과 그 취약점을 더 잘 분석할 수 있도록 하는 기능이 포함되어 있습니다. 각 흐름의 API 호출은 기능 또는 흐름 이름과 연결될 수 있습니다. 확장 프로그램을 통해 사용자는 각 흐름이나 API를 사용자 정의 체크리스트를 통해 취약점에 매핑하거나 연결할 수 있습니다.

설치

  • 확장 프로그램은 Burp Suite BApp Store에서 사용할 수 있습니다.

문서

https://anof-cyber.github.io/Pentest-Mapper/

기능 요약

1. 체크리스트

사용자 정의 체크리스트를 로드할 수 있습니다.

2. API 매퍼

각 API 호출, 흐름 및 각 API 호출에 대한 테스트 케이스를 추적할 수 있습니다.

3. 취약점

취약점을 추적하고, 각 매개변수 및 API 호출을 체크리스트의 취약점 및 심각도에 매핑할 수 있습니다.

4. 설정

프로젝트 또는 확장 프로그램 데이터를 자동 저장하고 체크리스트를 자동 로드하도록 설정할 수 있습니다. 또한 한 번의 클릭으로 모든 데이터를 가져오고 내보낼 수 있습니다.

기능

1. 체크리스트

체크리스트를 통해 사용자는 사용자 정의 체크리스트를 생성하거나 업로드하여 각 API 호출을 업로드된 사용자 정의 체크리스트의 취약점에 매핑할 수 있습니다.

picture

2. API 매퍼

API 매퍼 탭은 프록시 또는 리피터 탭에서 HTTP 요청을 로깅하고, 요청을 흐름에 매핑하며 흐름을 기준으로 요청을 정렬할 수 있습니다. 또한, 이 탭에서는 확장 프로그램에 로깅된 각 API 호출에 대한 주석이나 테스트 케이스를 작성할 수 있습니다. 이 탭은 각 API를 체크리스트의 취약점에 매핑할 수 있습니다.

picture

picture

3. 취약점

이 탭은 URL과 매개변수를 저장하며, 사용자가 선택한 API를 취약점에 매핑할 수 있습니다.

picture picture

4. 설정

설정 탭에서는 특정 시간 간격 후 자동 저장 시간을 설정하고 출력 위치를 선택할 수 있습니다. 또한 체크리스트 파일을 자동 로드하고 한 번의 클릭으로 데이터를 가져오고 내보낼 수 있습니다. 범위 도메인에 대해 프록시에서 자동 저장 및 자동 로깅 요청을 켜거나 끌 수 있습니다.

picture

요청 보내기

picture


추후 작업

  • 원클릭 가져오기 및 내보내기
  • 프로젝트 데이터 자동 저장
  • 범위 API 및 요청 자동 로깅 (선택 모드 포함)
  • 모든 3개 테이블에 대한 검색 옵션 (긴 테이블 관리)
  • 취약점에서 긴 체크리스트 선택 문제 해결
  • 체크리스트 파일 자동 업데이트
  • 취약점과 심각도 매핑
  • 사용자 정의 및 기본 CVSS 점수 생성
  • API 매퍼 다중 행 선택
  • 설정에서 자동 저장 켜기/끄기
  • 코드 최적화
  • 개별 요청을 완료로 표시 가능
  • 취약점에 대한 요청 및 응답 허용
도구 다운로드