
Uma ferramenta multi-processo para coletar e extrair informações para um arquivo Excel a partir de um arquivo de saída do Burp Suite.

O Burp Collector é uma ferramenta multiprocessamento projetada especificamente para auxiliar pentesters e caçadores de bugs em testes de aplicações Web/Mobile. Com suas capacidades poderosas, ele simplifica o processo de coleta e extração de informações de arquivos do Burp Suite, permitindo que você gerencie endpoints de API de forma eficaz.
O Burp Collector organiza eficientemente os endpoints de API e os exporta perfeitamente para planilhas Excel, garantindo uma visão geral estruturada e de fácil acesso do seu projeto. Ao simplificar o gerenciamento de endpoints, ele economiza tempo valioso e permite que você se concentre em tarefas críticas de teste.

pip install -r requirements.txt
python -m spacy download en_core_web_sm
OPÇÃO - 1: No Burp Suite: Clique com o botão direito no domínio no Escopo de Destino - Selecione "save selected items" e depois selecione "Base64-encode" (Algumas requisições podem estar faltando no escopo da árvore de destino - problema do Burp Suite...).
OPÇÃO - 2: No Burp Suite: Navegue até Proxy - Histórico HTTP - Pressione CTRL + A - Clique com o botão direito - Selecione "save selected items" - Deixe "Base64-encode" marcado.
Opções: -h, --help
mostra esta mensagem de ajuda e sai
-f, --file
Arquivo Burp (Clique com o botão direito no domínio no Escopo de Destino e selecione salvar itens selecionados e selecione Base64 encode)
-dr, --directory
Diretório contendo todos os arquivos de saída do Burp Suite (Clique com o botão direito no domínio no Escopo de Destino e selecione salvar itens selecionados e selecione Base64 encode)
-a, --all
Usar todos os métodos (Gerar endpoints de API para Bitrix Task, Coletar APIs, URLs, Postman e Segredos)
-b, --bitrix
Coletar e extrair todos os endpoints de API com os quais você interagiu durante o teste (SOAP, REST e GraphQL) para um arquivo Excel - Altamente recomendado.
-p, --postman
Coletar e extrair todos os endpoints de API com seus corpos e parâmetros para uma coleção Postman - Altamente recomendado.
-w, --wordlist
Criar uma wordlist personalizada para seu alvo (Com base em Requests/Responses/Cookies/Headers etc') - Recomendado!
-m, --map
Converter arquivos de mapa coletados para seu código-fonte Javascript original.
-D, --dependency
Converter arquivos de mapa para seu código-fonte Javascript original e verificar se as dependências existem no npmjs.com.
-P, --paramspider
Coletar URLs com parâmetros e despejá-las em um arquivo com uma palavra-chave FUZZ.
-J, --js
Coletar e extrair todas as URLs JS/MAP encontradas durante o teste para um arquivo Excel - Rápido.
-d, --domain
Coletar e extrair todos os subdomínios encontrados durante o teste em um arquivo Excel - Rápido.
-i, --api
Coletar e extrair possíveis APIs encontradas em arquivos durante o teste para um arquivo Excel - Pode gerar muito lixo, mas pode ser útil se usado corretamente.
-j, --json
Coletar e extrair todos os arquivos JSON encontrados durante o teste em um arquivo Excel - Rápido.
-s, --secrets
Coletar e extrair todos os possíveis segredos (AWS/Google/Firebase, etc') que possam ser divulgados - Na maioria das vezes, a saída será Falso-Positivo.
-pe, --postoexcel
Converter coleções Postman para um arquivo Excel - Recomendado!
-u, --urls
Coletar e extrair todas as URLs encontradas durante o teste para um arquivo Excel - Isso pode ser lento dependendo do tamanho do projeto.
-t, --threads
Número de processos para executar em paralelo (O padrão é o número de núcleos da sua CPU).
-v, --verbose
Se definido, a saída será impressa na tela com cores
--version
Imprime a versão atual da ferramenta.
--update
Verifica se há novas atualizações. Se houver uma nova atualização, ela será baixada e atualizada automaticamente.