진행 추적기
취약점 평가 진행 상황을 추적하는 Burp Suite 확장 프로그램.

기능
-
Burp Suite 도구(Proxy, Repeater, Target)에서 항목(고유 요청)을 캡처합니다. 요청 고유 키는 다음과 같이 정의됩니다: 대상(호스트, 포트, 프로토콜), 경로 및 메서드.
-
항목에는 다음과 같은 편집 가능한 속성이 있습니다:
- 설명
- 상태(차단됨, 완료됨, 무시됨, 진행 중, 새로움, 연기됨)
- 태그
-
항목은 다음 기준으로 필터링할 수 있습니다:
- 상태
- 태그(두 가지 필터링 모드가 있습니다: AND - 항목이 모든 필터링 태그를 가져야 함 OR - 항목이 필터링 태그 중 하나 이상을 가져야 함)
-
경로 확장자 또는 응답 상태 코드를 기반으로 캡처에서 요청 제외
-
선택한 항목을 Burp Suite 도구(Intruder, Repeater, Scanner)로 보낼 수 있습니다.
-
선택한 항목은 완전한 기능을 갖춘 Burp Suite HTTP 메시지 편집기에 표시됩니다.
-
경로 패턴 - 요청의 고유 키는 대상, 경로 및 메서드로 정의됩니다. 그러나 경로 패턴(regexp)을 정의하여 다른 요청을 동일한 항목으로 간주하는 것이 유용할 수 있습니다 (예: /article/\d+?/comments 경로 패턴은 /article/1/comments, /article/2/comments, /article/100/comments 등의 요청을 그룹화합니다).
-
선택적으로, 항목과 경로 패턴을 유지하여 Burp Suite 실행 간 상태를 보존할 수 있습니다 (요구 사항 참조).
사용법
- 새 프로젝트를 만들거나 기존 프로젝트 사용
- Burp Suite 실행 간 상태를 유지하려면 데이터를 저장할 파일을 선택하세요 (Progress -> Options -> Database -> Save as...).
- 이제 항목이 SQLite 데이터베이스에 자동으로 저장/업데이트되며, Burp Suite를 다시 열면 상태가 자동으로 복원됩니다.
옵션
- 데이터베이스 - 항목 및 경로 패턴을 유지할 파일 선택 (요구 사항 참조)
- 범위 도구 - 선택한 Burp Suite 도구(Proxy, Repeater, Target)에 대한 항목 캡처 활성화
- 제외된 확장자 - 이러한 경로 확장자를 가진 요청은 처리되지 않습니다.
- 제외된 상태 코드 - 이러한 상태 코드를 가진 응답(및 관련 요청)은 처리되지 않습니다.
- 중복 항목 덮어쓰기 - 현재 항목이 가장 최신 중복 항목으로 대체됩니다 (항목 상태는 유지됨).
- 범위 내 요청만 처리
- 도구로 항목을 보낼 때 진행 중 상태 설정
요구 사항
확장 프로그램을 수동으로 설치하고 항목 및 경로 패턴을 유지하려면 SQLite JDBC 드라이버를 설치해야 합니다.
- https://mvnrepository.com/artifact/org.xerial/sqlite-jdbc 에서 드라이버 다운로드
- 다운로드한 드라이버(jar 파일)를 디스크의 폴더에 넣습니다 (예: /home/user/burpsuite-jars)
- Burp Suite 옵션(Extender -> Options -> Java Environment)을 드라이버가 있는 폴더 경로로 설정
- 확장 프로그램 다시 로드
변경 사항
변경 로그를 참조하세요.
BApp Store
확장 프로그램은 BApp Store에서 사용할 수 있습니다: Progress Tracker