Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Burp_Collector — Uma ferramenta multi-processo para coletar e extrair informações para um arquivo Excel a partir de um arquivo de saída do Burp Suite. | Kitploit
Ferramentas/GitHubGitHub/sajibuu/burp_collector
Testes de Segurança de APIsColeta de InformaçõesSegurança WebTestes de PenetraçãoUtilitários e FrameworksDetecção de SegredosEnumeração de Subdomínios
GitHubsajibuu/burp_collector

Burp_Collector

Uma ferramenta multi-processo para coletar e extrair informações para um arquivo Excel a partir de um arquivo de saída do Burp Suite.

Ver Repositório
10155há 2 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Burp Collector

GPL-3.0 License 287245591-b1f3cdd6-3d00-4bbb-94c1-38a9204add71

O Burp Collector é uma ferramenta multiprocessamento projetada especificamente para auxiliar pentesters e caçadores de bugs em testes de aplicações Web/Mobile. Com suas capacidades poderosas, ele simplifica o processo de coleta e extração de informações de arquivos do Burp Suite, permitindo que você gerencie endpoints de API de forma eficaz.

O Burp Collector organiza eficientemente os endpoints de API e os exporta perfeitamente para planilhas Excel, garantindo uma visão geral estruturada e de fácil acesso do seu projeto. Ao simplificar o gerenciamento de endpoints, ele economiza tempo valioso e permite que você se concentre em tarefas críticas de teste.

Desenvolvido por: Sagiv

2023-07-08_20h28_14

Funcionalidades

  1. Coletar e extrair todos os endpoints de API com os quais você interagiu durante o teste (SOAP, REST e GraphQL) para um arquivo Excel - Altamente recomendado.
  2. Coletar e extrair todos os endpoints de API com seus corpos e parâmetros para uma coleção Postman - Altamente recomendado.
  3. Criar uma wordlist personalizada para seu alvo (Com base em Requests/Responses/Cookies/Headers etc') - Recomendado!
  • Converter coleções Postman para um arquivo Excel - Recomendado!
  • Converter arquivos de mapa coletados para seu código-fonte Javascript original - Recomendado!
  • Converter arquivos de mapa para seu código-fonte Javascript original e verificar se as dependências existem no npmjs.com - Recomendado!
  • Coletar URIs com parâmetros e despejá-las em um arquivo com uma palavra-chave FUZZ - Recomendado!
  • Coletar e extrair possíveis APIs encontradas em arquivos durante o teste para um arquivo Excel - Pode gerar muito lixo, mas pode ser útil se usado corretamente.
  • Coletar e extrair todas as URLs encontradas durante o teste para um arquivo Excel - Isso pode ser lento dependendo do tamanho do projeto.
  • Coletar e extrair todos os possíveis segredos (AWS/Google/Firebase, etc') que possam ser divulgados - Na maioria das vezes, a saída será Falso-Positivo.
  • Coletar e extrair todos os arquivos JSON encontrados durante o teste em um arquivo Excel - Rápido.
  • Coletar e extrair todos os subdomínios encontrados durante o teste em um arquivo Excel - Rápido.
  • Coletar e extrair todas as URLs JS/MAP encontradas durante o teste para um arquivo Excel - Rápido.
  • Instalação:

    root@kitploit:~
      pip install -r requirements.txt
      python -m spacy download en_core_web_sm
    

    Atenção

    OPÇÃO - 1: No Burp Suite: Clique com o botão direito no domínio no Escopo de Destino - Selecione "save selected items" e depois selecione "Base64-encode" (Algumas requisições podem estar faltando no escopo da árvore de destino - problema do Burp Suite...).

    OPÇÃO - 2: No Burp Suite: Navegue até Proxy - Histórico HTTP - Pressione CTRL + A - Clique com o botão direito - Selecione "save selected items" - Deixe "Base64-encode" marcado.

    Uso:

    Opções: -h, --help

    root@kitploit:~
      mostra esta mensagem de ajuda e sai
    

    -f, --file

    root@kitploit:~
      Arquivo Burp (Clique com o botão direito no domínio no Escopo de Destino e selecione salvar itens selecionados e selecione Base64 encode)
    

    -dr, --directory

    root@kitploit:~
      Diretório contendo todos os arquivos de saída do Burp Suite (Clique com o botão direito no domínio no Escopo de Destino e selecione salvar itens selecionados e selecione Base64 encode)
      
    

    -a, --all

    root@kitploit:~
      Usar todos os métodos (Gerar endpoints de API para Bitrix Task, Coletar APIs, URLs, Postman e Segredos)
      
    

    -b, --bitrix

    root@kitploit:~
      Coletar e extrair todos os endpoints de API com os quais você interagiu durante o teste (SOAP, REST e GraphQL) para um arquivo Excel - Altamente recomendado.
      
    

    -p, --postman

    root@kitploit:~
      Coletar e extrair todos os endpoints de API com seus corpos e parâmetros para uma coleção Postman - Altamente recomendado.
    

    -w, --wordlist

    root@kitploit:~
      Criar uma wordlist personalizada para seu alvo (Com base em Requests/Responses/Cookies/Headers etc') - Recomendado!
    

    -m, --map

    root@kitploit:~
      Converter arquivos de mapa coletados para seu código-fonte Javascript original.
      
    

    -D, --dependency

    root@kitploit:~
      Converter arquivos de mapa para seu código-fonte Javascript original e verificar se as dependências existem no npmjs.com.
      
    

    -P, --paramspider

    root@kitploit:~
      Coletar URLs com parâmetros e despejá-las em um arquivo com uma palavra-chave FUZZ.
      
    

    -J, --js

    root@kitploit:~
      Coletar e extrair todas as URLs JS/MAP encontradas durante o teste para um arquivo Excel - Rápido.
      
    

    -d, --domain

    root@kitploit:~
      Coletar e extrair todos os subdomínios encontrados durante o teste em um arquivo Excel - Rápido.
      
    

    -i, --api

    root@kitploit:~
      Coletar e extrair possíveis APIs encontradas em arquivos durante o teste para um arquivo Excel - Pode gerar muito lixo, mas pode ser útil se usado corretamente.
      
    

    -j, --json

    root@kitploit:~
      Coletar e extrair todos os arquivos JSON encontrados durante o teste em um arquivo Excel - Rápido.   
      
    

    -s, --secrets

    root@kitploit:~
      Coletar e extrair todos os possíveis segredos (AWS/Google/Firebase, etc') que possam ser divulgados - Na maioria das vezes, a saída será Falso-Positivo.
      
    

    -pe, --postoexcel

    root@kitploit:~
      Converter coleções Postman para um arquivo Excel - Recomendado! 
      
    

    -u, --urls

    root@kitploit:~
      Coletar e extrair todas as URLs encontradas durante o teste para um arquivo Excel - Isso pode ser lento dependendo do tamanho do projeto.
      
    

    -t, --threads

    root@kitploit:~
      Número de processos para executar em paralelo (O padrão é o número de núcleos da sua CPU).
      
    

    -v, --verbose

    root@kitploit:~
      Se definido, a saída será impressa na tela com cores 
      
    

    --version

    root@kitploit:~
      Imprime a versão atual da ferramenta.     
      
    

    --update

    root@kitploit:~
      Verifica se há novas atualizações. Se houver uma nova atualização, ela será baixada e atualizada automaticamente.
    
    Baixar ferramenta