
BurpFlow는 버그 바운티 헌터와 침투 테스터를 위한 최고의 Burp Suite 자동화 도구 중 하나로, 프록시를 통해 리콘 데이터를 로드하고 웹 애플리케이션 보안 테스트 워크플로우를 간소화하는 데 널리 사용됩니다.
BurpFlow는 HTTP 요청을 Burp Suite 프록시를 통해 라우팅하는 경량 Node.js CLI 도구로, 보안 테스터가 정찰(recon) URL을 Burp 내부에서 빠르게 로드하고 분석할 수 있게 해줍니다.
BurpFlow는 침투 테스터, 버그 바운티 헌터, 보안 연구자를 위해 설계된 빠르고 효율적이며 미니멀한 정찰 자동화 CLI 도구입니다.
Burp 프록시를 통해 HTTP 요청을 보내는 과정을 단순화하여 다음을 수행할 수 있습니다:
⚠️ 면책 조항: 이 도구는 승인된 보안 테스트 및 교육 목적으로만 엄격히 사용해야 합니다. 무단 사용은 불법입니다.
npm install -g burpflow
git clone https://github.com/Cappricio-Securities/burpflow.git
npm install
node burpflow.js -h
127.0.0.1:8080)burpflow -h
burpflow -p 127.0.0.1:8080 -u https://example.com
파일 생성 (urls.txt):
https://example.com
https://github.com
실행:
burpflow -p 127.0.0.1:8080 -l urls.txt
burpflow -p 127.0.0.1:8080 -l urls.txt -c 8 -t 12000
██████╗ ██╗ ██╗██████╗ ██████╗ ███████╗██╗ ██████╗ ██╗ ██╗
██╔══██╗██║ ██║██╔══██╗██╔══██╗██╔════╝██║ ██╔═══██╗██║ ██║
██████╔╝██║ ██║██████╔╝██████╔╝█████╗ ██║ ██║ ██║██║ █╗ ██║
██╔══██╗██║ ██║██╔══██╗██╔═══╝ ██╔══╝ ██║ ██║ ██║██║███╗██║
██████╔╝╚██████╔╝██║ ██║██║ ██║ ███████╗╚██████╔╝╚███╔███╔╝
╚═════╝ ╚═════╝ ╚═╝ ╚═╝╚═╝ ╚═╝ ╚══════╝ ╚═════╝ ╚══╝╚══╝
Developed by Team : Cappriciosec.com
🚀 BurpFlow - Recon to Burp Automation Tool
Started
┏━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━┓
┃ proxy : 192.168.0.103:8080 ┃
┃ Concurrency: 5 | 10000ms ┃
┗━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━┛
[✔] Loaded: https://www.example.com [status 200]
[✔] Loaded: https://www.stage.electronics.example.com [status 200]
[✔] Loaded: http://www.sprt8.example.co.jp [status 403]
BurpFlow complete. Check Burp Suite proxy history.
burpflow/
├── burpflow.js
├── includes/
│ ├── help.js
│ ├── utils.js
│ ├── filereader.js
│ ├── validate.js
│ ├── runner.js
├── README.md
└── package.json
ECONNREFUSED → 프록시가 실행 중이 아니거나 포트가 잘못됨Invalid URL → http:// 또는 https://로 시작해야 함-u 또는 -l 제공MIT License
KarthiTheHacker
| Flag | 설명 |
|---|
-p, --proxy | 프록시 주소 (필수), 예: 127.0.0.1:8080 |
-u, --url | 단일 URL |
-l, --list | URL이 포함된 파일 |
-c, --concurrency | 병렬 요청 (기본값: 5) |
-t, --timeout | 타임아웃 (ms, 기본값: 10000) |
-h, --help | 도움말 표시 |