
Uma extensão do Burp Suite para pentesters e bug bounty hunters para manter checklist, mapear fluxos, escrever casos de teste e rastrear vulnerabilidades
O Pentest Mapper é uma extensão do Burp Suite que integra o registro de solicitações do Burp Suite com uma lista de verificação personalizada para testes de aplicações. A extensão fornece um fluxo direto para testes de penetração em aplicações. A extensão inclui funcionalidades que permitem aos utilizadores mapear o fluxo da aplicação para testes de penetração, analisando melhor a aplicação e suas vulnerabilidades. As chamadas de API de cada fluxo podem ser conectadas ao nome da função ou fluxo. A extensão permite que os utilizadores mapeiem ou conectem cada fluxo ou API a uma vulnerabilidade usando a lista de verificação personalizada.
https://anof-cyber.github.io/Pentest-Mapper/
1. Checklist
Permite carregar a lista de verificação personalizada
2. Mapeador de API
Permite manter o registo de cada chamada de API, Fluxo e Casos de Teste para cada chamada de API.
3. Vulnerabilidade
Permite manter o registo de vulnerabilidades, mapear cada parâmetro e chamada de API para a vulnerabilidade a partir da Checklist e da gravidade
4. Config
Permite definir a gravação automática dos dados do projeto ou extensão e carregar automaticamente a checklist. Também permite importar e exportar todos os dados com um clique
1. Checklist
A checklist permite que os utilizadores criem ou carreguem uma lista de verificação personalizada para mapear cada chamada de API para a vulnerabilidade a partir da lista de verificação personalizada carregada.

2. Mapeador de API
A aba Mapeador de API permite registar as solicitações HTTP do proxy ou da aba repeater e mapear a solicitação com o fluxo, além de ordenar as solicitações com base no fluxo. A aba também permite que os utilizadores escrevam comentários ou casos de teste para cada chamada de API registada na extensão. A aba permite mapear cada API com a vulnerabilidade a partir da checklist.


3. Vulnerabilidades
A aba armazena o URL e os parâmetros e permite que os utilizadores mapeiem a API selecionada para as vulnerabilidades.

4. Config
A aba Config permite definir o tempo para gravação automática após um período específico e selecionar o local de saída. Também pode definir o carregamento automático do ficheiro de checklist e importar e exportar dados com um clique. Pode também ativar ou desativar a Gravação Automática e o Registo Automático de solicitações do proxy para domínios no âmbito

Enviar Solicitação
