Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Burp_Collector — Uma ferramenta multi-processo para coletar e extrair informações para um arquivo Excel a partir de um arquivo de saída do Burp Suite. | Kitploit
Ferramentas/GitHubGitHub/sajibuu/burp_collector
Testes de Segurança de APIsColeta de InformaçõesSegurança WebTestes de PenetraçãoUtilitários e FrameworksDetecção de SegredosEnumeração de Subdomínios
GitHubsajibuu/burp_collector

Burp_Collector

Uma ferramenta multi-processo para coletar e extrair informações para um arquivo Excel a partir de um arquivo de saída do Burp Suite.

Ver Repositório
101há 2 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Burp Collector

GPL-3.0 License 287245591-b1f3cdd6-3d00-4bbb-94c1-38a9204add71

O Burp Collector é uma ferramenta multiprocessamento projetada especificamente para auxiliar pentesters e caçadores de bugs em testes de aplicações Web/Mobile. Com suas capacidades poderosas, ele simplifica o processo de coleta e extração de informações de arquivos do Burp Suite, permitindo que você gerencie endpoints de API de forma eficaz.

O Burp Collector organiza eficientemente os endpoints de API e os exporta perfeitamente para planilhas Excel, garantindo uma visão geral estruturada e de fácil acesso do seu projeto. Ao simplificar o gerenciamento de endpoints, ele economiza tempo valioso e permite que você se concentre em tarefas críticas de teste.

Desenvolvido por: Sagiv

2023-07-08_20h28_14

Funcionalidades

  1. Coletar e extrair todos os endpoints de API com os quais você interagiu durante o teste (SOAP, REST e GraphQL) para um arquivo Excel - Altamente recomendado.
  2. Coletar e extrair todos os endpoints de API com seus corpos e parâmetros para uma coleção Postman - Altamente recomendado.
  3. Criar uma wordlist personalizada para seu alvo (Com base em Requests/Responses/Cookies/Headers etc') - Recomendado!
  4. Converter coleções Postman para um arquivo Excel - Recomendado!
  5. Converter arquivos de mapa coletados para seu código-fonte Javascript original - Recomendado!
  6. Converter arquivos de mapa para seu código-fonte Javascript original e verificar se as dependências existem no npmjs.com - Recomendado!
  7. Coletar URIs com parâmetros e despejá-las em um arquivo com uma palavra-chave FUZZ - Recomendado!
  8. Coletar e extrair possíveis APIs encontradas em arquivos durante o teste para um arquivo Excel - Pode gerar muito lixo, mas pode ser útil se usado corretamente.
  9. Coletar e extrair todas as URLs encontradas durante o teste para um arquivo Excel - Isso pode ser lento dependendo do tamanho do projeto.
  10. Coletar e extrair todos os possíveis segredos (AWS/Google/Firebase, etc') que possam ser divulgados - Na maioria das vezes, a saída será Falso-Positivo.
  11. Coletar e extrair todos os arquivos JSON encontrados durante o teste em um arquivo Excel - Rápido.
  12. Coletar e extrair todos os subdomínios encontrados durante o teste em um arquivo Excel - Rápido.
  13. Coletar e extrair todas as URLs JS/MAP encontradas durante o teste para um arquivo Excel - Rápido.

Instalação:

root@kitploit:~
  pip install -r requirements.txt
  python -m spacy download en_core_web_sm

Atenção

OPÇÃO - 1: No Burp Suite: Clique com o botão direito no domínio no Escopo de Destino - Selecione "save selected items" e depois selecione "Base64-encode" (Algumas requisições podem estar faltando no escopo da árvore de destino - problema do Burp Suite...).

OPÇÃO - 2: No Burp Suite: Navegue até Proxy - Histórico HTTP - Pressione CTRL + A - Clique com o botão direito - Selecione "save selected items" - Deixe "Base64-encode" marcado.

Uso:

Opções: -h, --help

root@kitploit:~
  mostra esta mensagem de ajuda e sai

-f, --file

root@kitploit:~
  Arquivo Burp (Clique com o botão direito no domínio no Escopo de Destino e selecione salvar itens selecionados e selecione Base64 encode)

-dr, --directory

root@kitploit:~
  Diretório contendo todos os arquivos de saída do Burp Suite (Clique com o botão direito no domínio no Escopo de Destino e selecione salvar itens selecionados e selecione Base64 encode)
  

-a, --all

root@kitploit:~
  Usar todos os métodos (Gerar endpoints de API para Bitrix Task, Coletar APIs, URLs, Postman e Segredos)
  

-b, --bitrix

root@kitploit:~
  Coletar e extrair todos os endpoints de API com os quais você interagiu durante o teste (SOAP, REST e GraphQL) para um arquivo Excel - Altamente recomendado.
  

-p, --postman

root@kitploit:~
  Coletar e extrair todos os endpoints de API com seus corpos e parâmetros para uma coleção Postman - Altamente recomendado.

-w, --wordlist

root@kitploit:~
  Criar uma wordlist personalizada para seu alvo (Com base em Requests/Responses/Cookies/Headers etc') - Recomendado!

-m, --map

root@kitploit:~
  Converter arquivos de mapa coletados para seu código-fonte Javascript original.
  

-D, --dependency

root@kitploit:~
  Converter arquivos de mapa para seu código-fonte Javascript original e verificar se as dependências existem no npmjs.com.
  

-P, --paramspider

root@kitploit:~
  Coletar URLs com parâmetros e despejá-las em um arquivo com uma palavra-chave FUZZ.
  

-J, --js

root@kitploit:~
  Coletar e extrair todas as URLs JS/MAP encontradas durante o teste para um arquivo Excel - Rápido.
  

-d, --domain

root@kitploit:~
  Coletar e extrair todos os subdomínios encontrados durante o teste em um arquivo Excel - Rápido.
  

-i, --api

root@kitploit:~
  Coletar e extrair possíveis APIs encontradas em arquivos durante o teste para um arquivo Excel - Pode gerar muito lixo, mas pode ser útil se usado corretamente.
  

-j, --json

root@kitploit:~
  Coletar e extrair todos os arquivos JSON encontrados durante o teste em um arquivo Excel - Rápido.   
  

-s, --secrets

root@kitploit:~
  Coletar e extrair todos os possíveis segredos (AWS/Google/Firebase, etc') que possam ser divulgados - Na maioria das vezes, a saída será Falso-Positivo.
  

-pe, --postoexcel

root@kitploit:~
  Converter coleções Postman para um arquivo Excel - Recomendado! 
  

-u, --urls

root@kitploit:~
  Coletar e extrair todas as URLs encontradas durante o teste para um arquivo Excel - Isso pode ser lento dependendo do tamanho do projeto.
  

-t, --threads

root@kitploit:~
  Número de processos para executar em paralelo (O padrão é o número de núcleos da sua CPU).
  

-v, --verbose

root@kitploit:~
  Se definido, a saída será impressa na tela com cores 
  

--version

root@kitploit:~
  Imprime a versão atual da ferramenta.     
  

--update

root@kitploit:~
  Verifica se há novas atualizações. Se houver uma nova atualização, ela será baixada e atualizada automaticamente.
Baixar ferramenta