
Расширение Burp Suite для отслеживания прогресса оценки уязвимостей
Расширение Burp Suite для отслеживания прогресса оценки уязвимостей.

Захват элементов (уникальных запросов) из инструментов Burp Suite (Proxy, Repeater, Target). Уникальный ключ запроса определяется следующим образом: цель (хост, порт, протокол), путь и метод.
Элементы имеют следующие редактируемые свойства:
Элементы можно фильтровать по:
Исключать запросы из захвата на основе расширения пути или кода ответа
Выбранные элементы можно отправлять в инструменты Burp Suite: Intruder, Repeater или Scanner
Выбранный элемент отображается в полнофункциональном редакторе HTTP-сообщений Burp Suite
Паттерны пути - уникальный ключ запроса определяется целью, путем и методом. Однако может быть полезно определить паттерн пути (регулярное выражение), чтобы считать разные запросы одним и тем же элементом (например, паттерн пути /article/\d+?/comments группирует следующие запросы: /article/1/comments, /article/2/comments, /article/100/comments и т.д.)
При необходимости элементы и паттерны пути можно сохранять для сохранения состояния между запусками Burp Suite (см. Требования)
Если вы устанавливаете расширение вручную и хотите сохранять элементы и паттерны пути, необходимо установить драйвер SQLite JDBC.
Обратитесь к CHANGELOG
Расширение доступно в магазине BApp: Progress Tracker