개발 지원
이 프로젝트가 여러분의 작업에 도움이 된다면, 지속적인 유지보수와 새로운 기능 개발을 지원해 주세요.
ETH 기부 지갑
0x11282eE5726B3370c8B480e321b3B2aA13686582
QR 코드를 스캔하거나 위의 지갑 주소를 복사하세요.
BurpCopyIssues

스캔 결과를 탐색, 복사 및 내보내기 위한 Burp Suite 확장 프로그램입니다.
BurpCopyIssues를 사용하는 이유?
사용 사례
- 침투 테스트 보고서: 전체 기술 세부 정보와 함께 결과를 보고서 템플릿에 빠르게 복사합니다.
- 버그 바운티 헌팅: 제출을 위해 HTTP 증거와 함께 구조화된 취약점 데이터를 내보냅니다.
- 보안 연구: 상태 플래그를 사용하여 여러 대상에 걸쳐 결과를 구성하고 추적합니다.
- 팀 협업: 완전한 요청/응답 데이터와 함께 표준화된 JSON 내보내기를 공유합니다.
- 취약점 관리: 테스트됨/악용됨/오탐지 마커로 테스트 진행 상황을 추적합니다.
- 자동화 및 통합: 검증을 위해 curl 명령어와 Python 템플릿과 함께 JSON 내보내기를 사용합니다.
주요 이점
- 시간 절약: 원클릭 복사로 취약점 세부 정보의 수동 포맷팅이 필요 없습니다.
- 완전한 컨텍스트: 모든 내보내기에 요약뿐만 아니라 전체 HTTP 증거가 포함됩니다.
- 스마트 중복 제거: 호스트 간에 고유 결과와 중복 결과를 자동으로 식별합니다.
- 지속적 추적: 상태 플래그가 Burp 재시작 후에도 유지되어 장기 프로젝트 관리가 가능합니다.
- 바로 사용 가능: 내보내기에는 즉시 테스트할 수 있는 작동하는 curl 명령어와 Python 스크립트가 포함됩니다.
- 시각적 명확성: 색상 코드가 지정된 UI와 교차 행으로 수백 개의 결과를 쉽게 스캔할 수 있습니다.
차별점
- 수동 복사 불필요: 더블클릭으로 전체 취약점 세부 정보를 클립보드에 복사합니다.
- HTTP 증거 포함: 헤더와 본문을 포함한 전체 요청/응답 쌍.
- 실행 가능한 내보내기: 실행 준비가 된 curl 명령어와 Python 스크립트.
- 상태 지속성: 세션 간에 테스트 워크플로를 추적합니다.
- 중복 인텔리전스: 어떤 결과가 고유한지 반복되는지 즉시 확인합니다.
- 정리된 내보내기: 심각도/신뢰도별로 구조화되고 통계 및 테스트 스크립트 포함.
설치 및 빠른 시작
- Burp → Extender → Extensions → Add → Python
- Select:
CopyIssues.py
- 심각도/신뢰도 필터를 클릭합니다 (예: "High - Certain").
- 이슈를 더블클릭하여 클립보드에 복사합니다.
- 선호하는 도구나 문서에 붙여넣습니다.
요구 사항
기능
스캔 결과를 탐색, 복사 및 내보내기 위한 대화형 UI 확장 프로그램입니다.
기능:
- 심각도(High/Medium) 및 신뢰도(Certain/Firm/Tentative)별 필터링
- 호스트/경로/이슈 유형 정규식, 상태 및 고유 전용 모드별 고급 필터링
- 저장된 필터 사전 설정 (저장/적용/삭제)
- 밝기 그라데이션이 있는 색상 코드 버튼
- 가독성을 위한 교차 행 배경
- 더블클릭으로 전체 이슈 세부 정보를 클립보드에 복사
- 다중 선택 대량 작업 (대량 테스트됨/악용됨/오탐지/지우기 + 선택 항목 복사)
- 지속성을 갖춘 이슈별 분석가 메모
- 복사된 이슈는 새로고침까지 연한 녹색으로 표시
- 현재 필터를 다시 로드하는 새로고침 버튼
- 실시간 상태 및
내보내기 취소 지원이 포함된 백그라운드 내보내기
- 내보내기 프로필: 증거, 빠른, 제출, 개발자 티켓
- 체크박스를 통한 상태 추적 (테스트됨/악용됨/오탐지)
- 중복 강조 표시 - 고유 이슈는 오른쪽에 굵은 녹색 **[UNIQUE]**로 표시
- 호스트별 그룹화 헤더는 작업 불가능한 행입니다 (복사/상태 작업은 이슈 안전하게 유지)
- 전체 HTTP 증거와 함께 모든 이슈를 JSON으로 내보내기
사용법:
- 심각도/신뢰도 필터 클릭 → 이슈 더블클릭 → 클립보드에 복사
- 단일 이슈 상태에는 체크박스를 사용하고, 다중 선택 업데이트에는 대량 버튼을 사용합니다.
- 사전 설정으로 자주 사용하는 보기를 저장합니다 (호스트/경로/유형 정규식 + 상태 + 고유 전용 + 그룹화)
- 메모 저장/메모 지우기로 이슈별 분석가 메모를 추가합니다.
- "새로고침"을 클릭하여 결과를 다시 로드합니다.
- 내보내기 프로필을 선택한 다음 "모두 내보내기"를 클릭합니다 (중지하려면 "내보내기 취소" 사용).
출력 구조
~/burp_exports/scan_TIMESTAMP/ (또는 Windows의 경우 C:\burp_exports\)
├── stats.json
├── README.txt
├── test.sh (또는 Windows의 경우 test.bat)
├── High/
│ ├── certain.json
│ ├── firm.json
│ └── tentative.json
└── Medium/
├── certain.json
├── firm.json
└── tentative.json
JSON 내보내기 내용
각 이슈에는 다음이 포함됩니다:
- id - 중복 제거를 위한 MD5 해시
- timestamp - 스캔 세션 타임스탬프
- severity/confidence - 위험 수준 및 감지 신뢰도
- host/url/protocol/port - 대상 메타데이터
- finding - 취약점 이름
- description/background/remediation - 전체 세부 정보
- insertion_points - 취약한 파라미터 (URL/Body/Cookie)
- http_evidence - 헤더/본문을 포함한 완전한 요청/응답 쌍
- base_request - query_params, cookies, headers를 포함한 전체 요청 세부 정보
- curl_command - 바로 사용 가능한 curl 명령
- python_request_template - requests 라이브러리를 사용하는 작동하는 Python 스크립트
상태 추적
- Tested: 수동으로 테스트한 이슈를 표시
- Exploited: 성공적으로 악용된 취약점을 표시
- False Positive: 오탐지인 이슈를 표시
- Clear: 선택한 이슈의 모든 상태 플래그 제거
- 상태는 Burp 재시작 후에도 유지됩니다.
중복 감지
이슈는 호스트 + 취약점 유형별로 그룹화됩니다:
- 단일 발생의 경우 오른쪽에 [UNIQUE] 마커가 나타납니다.
- 중복에는 마커가 없습니다.
- 고유 공격 벡터의 우선순위를 지정하는 데 도움이 됩니다.
지원되는 취약점
Burp Scanner가 감지한 모든 High 및 Medium 심각도 이슈를 표시합니다. 여기에는 다음이 포함되나 이에 국한되지는 않습니다:
- SQL injection, XSS, Code/Command injection
- Path traversal, XXE, SSRF, Deserialization
- Authentication bypass, CSRF, CORS
- File upload, Template injection
- Host header attacks, Open redirect
- LDAP injection, HTTP smuggling
- Burp 스캐너의 기타 모든 High/Medium 심각도 발견 항목
기술 세부 사항
- 중복 제거: 호스트+URL+이슈 이름의 MD5 해시
- 인코딩: 비ASCII 문자에 대한 UTF-8 처리
- 잘림: 요청/응답 본문을 5KB로 제한
- 필터링: High 및 Medium 심각도 이슈만
- UI 색상:
- 심각도 버튼: 어두운 → 밝은 그라데이션 (Certain → Tentative)
- 복사된 행: 연한 녹색 배경
- 고유 이슈: 오른쪽에 굵은 녹색 [UNIQUE] 마커
- 상태 지속성:
~/burp_exports/issue_status.json에 저장 (Windows의 경우 C:\burp_exports\)
- 메모 지속성:
~/burp_exports/issue_notes.json에 저장 (Windows의 경우 C:\burp_exports\)
- 사전 설정 지속성:
~/burp_exports/filter_presets.json에 저장 (Windows의 경우 C:\burp_exports\)
- 크로스 플랫폼: Windows, Linux, macOS에서 작동
- 카운트 새로고침: 15초마다 백그라운드 카운트 새로고침 + 스캐너-리스너 캐시 무효화
- 성능: 비동기 이슈 로딩/내보내기, 필요 시 프롬프트 생성, 이슈당 처음 2개의 HTTP 메시지로 내보내기 제한 (최대 20개의 헤더)
- 내보내기 프로필:
Evidence: 전체 기술 증거 페이로드
Quick: 경량 트라이지 페이로드
Submission: 정리된 보고서 중심 페이로드
저자
개발자: Teycir Ben Soltane
라이선스
MIT 라이선스 - 승인된 보안 테스트 및 연구 목적으로 무료로 사용할 수 있습니다.