
애플리케이션 침투 테스트에서 흐름과 취약점을 매핑하기 위한 Burp Suite 확장 프로그램
Pentest Mapper는 Burp Suite 요청 로깅과 사용자 지정 애플리케이션 테스트 체크리스트를 통합하는 Burp Suite 확장 프로그램입니다. 이 확장 프로그램은 애플리케이션 침투 테스트를 위한 간단한 흐름을 제공합니다. 또한 사용자가 애플리케이션의 흐름을 매핑하여 애플리케이션과 그 취약점을 더 잘 분석할 수 있도록 하는 기능을 포함합니다. 각 흐름의 API 호출은 기능 또는 흐름 이름과 연결할 수 있습니다. 이 확장 프로그램을 통해 사용자는 각 흐름 또는 API를 사용자 지정 체크리스트의 취약점에 매핑하거나 연결할 수 있습니다.
https://anof-cyber.github.io/Pentest-Mapper/
1. 체크리스트
사용자 지정 체크리스트를 로드할 수 있습니다.
2. API 매퍼
각 API 호출, 흐름 및 각 API 호출의 테스트 케이스를 추적할 수 있습니다.
3. 취약점
취약점을 추적하고, 체크리스트의 취약점과 심각도에 각 파라미터와 API 호출을 매핑할 수 있습니다.
4. 구성
프로젝트 또는 확장 프로그램 데이터의 자동 저장과 체크리스트 자동 로드를 설정할 수 있습니다. 또한 한 번의 클릭으로 모든 데이터를 가져오고 내보낼 수 있습니다.
1. 체크리스트
체크리스트를 사용하면 사용자 지정 체크리스트를 만들거나 업로드하여 각 API 호출을 업로드된 사용자 지정 체크리스트의 취약점에 매핑할 수 있습니다.

2. API 매퍼
API 매퍼 탭에서는 프록시 또는 리피터 탭의 HTTP 요청을 로깅하고, 요청을 흐름에 매핑하고, 흐름을 기준으로 요청을 정렬할 수 있습니다. 또한 이 탭에서는 확장 프로그램에 로깅된 각 API 호출에 대한 주석이나 테스트 케이스를 작성할 수 있습니다. 이 탭에서는 각 API를 체크리스트의 취약점에 매핑할 수 있습니다.


3. 취약점
이 탭은 URL과 파라미터를 저장하며 사용자가 선택한 API를 취약점에 매핑할 수 있게 합니다.

4. 구성
구성 탭에서는 특정 시간 간격 후 자동 저장할 시간을 설정하고 출력 위치를 선택할 수 있습니다. 또한 체크리스트 파일의 자동 로드를 설정하고 한 번의 클릭으로 데이터를 가져오고 내보낼 수 있습니다. 범위 도메인에 한해 프록시의 자동 저장 및 자동 로깅 요청을 켜거나 끌 수도 있습니다.

요청 보내기
