Rastreador de Progresso
Extensão do Burp Suite para rastrear o progresso de avaliação de vulnerabilidades.

Funcionalidades
-
Capturar itens (requisições únicas) das ferramentas do Burp Suite (Proxy, Repetidor, Destino). A chave única da requisição é definida como: destino (host, porta, protocolo), caminho e método.
-
Os itens possuem as seguintes propriedades editáveis:
- comentário
- status (Bloqueado, Feito, Ignorado, Em andamento, Novo, Adiado)
- tags
-
Os itens podem ser filtrados por:
- status
- tags (existem dois modos de filtragem: E - o item deve ter todas as tags de filtragem OU - o item deve ter pelo menos uma das tags de filtragem)
-
Excluir requisições da captura com base na extensão do caminho ou código de status da resposta
-
Itens selecionados podem ser enviados para as ferramentas do Burp Suite: Intrusor, Repetidor ou Scanner
-
O item selecionado é exibido no editor completo de mensagens HTTP do Burp Suite
-
Padrões de caminho - a chave única da requisição é definida por destino, caminho e método. No entanto, pode ser útil definir um padrão de caminho (regexp) para considerar diferentes requisições como o mesmo item (ex.: o padrão /artigo/\d+?/comentarios agrupa as seguintes requisições: /artigo/1/comentarios, /artigo/2/comentarios, /artigo/100/comentarios, etc.)
-
Opcionalmente, itens e padrões de caminho podem ser persistidos para manter o estado entre reinicializações do Burp Suite (veja Requisitos)
Uso
- Crie um novo projeto ou use um existente
- Se deseja manter o estado entre reinicializações do Burp Suite, escolha um arquivo para armazenar os dados (Progresso -> Opções -> Banco de dados -> Salvar como...)
- Agora os itens são automaticamente salvos/atualizados no banco de dados SQLite, e o estado será restaurado automaticamente após reabrir o Burp Suite
Opções
- Banco de dados - seleciona o arquivo para persistir itens e padrões de caminho (veja Requisitos)
- Ferramentas do escopo - ativa a captura de itens para as ferramentas selecionadas do Burp Suite (Proxy, Repetidor, Destino)
- Extensões excluídas - requisições com essas extensões de caminho não serão processadas
- Códigos de status excluídos - respostas (e requisições relacionadas) com esses códigos de status não serão processadas
- Sobrescrever itens duplicados - o item atual será substituído pelo duplicado mais recente (o estado do item é preservado)
- Processar apenas requisições no escopo
- Definir status Em andamento ao enviar item para a ferramenta
Requisitos
Se você instalar a extensão manualmente e quiser persistir itens e padrões de caminho, é necessário instalar o driver JDBC do SQLite.
- Baixe o driver de https://mvnrepository.com/artifact/org.xerial/sqlite-jdbc
- Coloque o driver baixado (arquivo jar) na pasta no disco (ex.: /home/usuario/burpsuite-jars)
- Defina a opção do Burp Suite (Extensor -> Opções -> Ambiente Java) para o caminho da pasta com o driver
- Recarregue a extensão
Alterações
Veja o CHANGELOG
BApp Store
A extensão está disponível na BApp Store: Progress Tracker