Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
pentest-mapper — 애플리케이션 침투 테스트에서 흐름과 취약점을 매핑하기 위한 Burp Suite 확장 프로그램 | Kitploit
도구/GitHubGitHub/portswigger/pentest-mapper
Vulnerability AnalysisAPI Security TestingWeb SecurityPenetration TestingAPI Security
GitHubportswigger/pentest-mapper

pentest-mapper

애플리케이션 침투 테스트에서 흐름과 취약점을 매핑하기 위한 Burp Suite 확장 프로그램

저장소 보기
122222년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

Pentest Mapper

Pentest Mapper는 Burp Suite 요청 로깅과 사용자 지정 애플리케이션 테스트 체크리스트를 통합하는 Burp Suite 확장 프로그램입니다. 이 확장 프로그램은 애플리케이션 침투 테스트를 위한 간단한 흐름을 제공합니다. 또한 사용자가 애플리케이션의 흐름을 매핑하여 애플리케이션과 그 취약점을 더 잘 분석할 수 있도록 하는 기능을 포함합니다. 각 흐름의 API 호출은 기능 또는 흐름 이름과 연결할 수 있습니다. 이 확장 프로그램을 통해 사용자는 각 흐름 또는 API를 사용자 지정 체크리스트의 취약점에 매핑하거나 연결할 수 있습니다.

설치

  • 확장 프로그램은 Burp Suite BApp Store에서 사용할 수 있습니다.

문서

https://anof-cyber.github.io/Pentest-Mapper/

기능 요약

1. 체크리스트

사용자 지정 체크리스트를 로드할 수 있습니다.

2. API 매퍼

각 API 호출, 흐름 및 각 API 호출의 테스트 케이스를 추적할 수 있습니다.

3. 취약점

취약점을 추적하고, 체크리스트의 취약점과 심각도에 각 파라미터와 API 호출을 매핑할 수 있습니다.

4. 구성

프로젝트 또는 확장 프로그램 데이터의 자동 저장과 체크리스트 자동 로드를 설정할 수 있습니다. 또한 한 번의 클릭으로 모든 데이터를 가져오고 내보낼 수 있습니다.

기능

1. 체크리스트

체크리스트를 사용하면 사용자 지정 체크리스트를 만들거나 업로드하여 각 API 호출을 업로드된 사용자 지정 체크리스트의 취약점에 매핑할 수 있습니다.

picture

2. API 매퍼

API 매퍼 탭에서는 프록시 또는 리피터 탭의 HTTP 요청을 로깅하고, 요청을 흐름에 매핑하고, 흐름을 기준으로 요청을 정렬할 수 있습니다. 또한 이 탭에서는 확장 프로그램에 로깅된 각 API 호출에 대한 주석이나 테스트 케이스를 작성할 수 있습니다. 이 탭에서는 각 API를 체크리스트의 취약점에 매핑할 수 있습니다.

picture

picture

3. 취약점

이 탭은 URL과 파라미터를 저장하며 사용자가 선택한 API를 취약점에 매핑할 수 있게 합니다.

picture picture

4. 구성

구성 탭에서는 특정 시간 간격 후 자동 저장할 시간을 설정하고 출력 위치를 선택할 수 있습니다. 또한 체크리스트 파일의 자동 로드를 설정하고 한 번의 클릭으로 데이터를 가져오고 내보낼 수 있습니다. 범위 도메인에 한해 프록시의 자동 저장 및 자동 로깅 요청을 켜거나 끌 수도 있습니다.

picture

요청 보내기

picture


TBD

  • 원클릭 가져오기 및 내보내기
  • 프로젝트 데이터 자동 저장
  • 선택 모드로 범위 API 및 요청 자동 로깅
  • 긴 테이블 관리를 위한 3개 테이블 모두의 검색 옵션
  • 취약점에서 긴 체크리스트 선택 문제 해결
  • 체크리스트 파일 자동 업데이트
  • 취약점을 심각도와 매핑
  • 사용자 지정 및 기본 CVSS 점수 생성
  • API 매퍼의 다중 행 선택
  • 구성에서 자동 저장 켜기/끄기
  • 코드 최적화
  • 개별 요청을 완료로 표시 허용
  • 취약점에 대한 요청 및 응답 허용
도구 다운로드