Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
pentest-mapper — Расширение Burp Suite для тестирования приложений на проникновение, позволяющее картировать потоки данных и уязвимости. | Kitploit
Инструменты/GitHubGitHub/portswigger/pentest-mapper
Анализ уязвимостейТестирование безопасности APIВеб-безопасностьТестирование на ПроникновениеБезопасность API
GitHubportswigger/pentest-mapper

pentest-mapper

Расширение Burp Suite для тестирования приложений на проникновение, позволяющее картировать потоки данных и уязвимости.

Репозиторий
12222172 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Pentest Mapper

Pentest Mapper — это расширение для Burp Suite, которое интегрирует журналирование запросов Burp Suite с пользовательским чек-листом тестирования приложений. Расширение обеспечивает простой процесс тестирования приложений на проникновение. Расширение включает функциональные возможности, позволяющие пользователям сопоставлять поток приложения для пентеста, чтобы лучше анализировать приложение и его уязвимости. Вызовы API из каждого потока могут быть связаны с именем функции или потока. Расширение позволяет пользователям сопоставлять или связывать каждый поток или API с уязвимостью с помощью пользовательского чек-листа.

Установка

  • Расширение доступно в BApp Store Burp Suite

Документация

https://anof-cyber.github.io/Pentest-Mapper/

Сводка возможностей

1. Чек-лист

Позволяет загружать пользовательский чек-лист

2. API Mapper

Позволяет отслеживать каждый вызов API, поток и тестовые примеры для каждого вызова API.

3. Уязвимости

Позволяет отслеживать уязвимости, сопоставлять каждый параметр и вызов API с уязвимостью из чек-листа и уровнем критичности

4. Конфигурация

Позволяет настроить автоматическое сохранение данных проекта или расширения и автоматическую загрузку чек-листа. Также позволяет импортировать и экспортировать все данные в один клик

Возможности

1. Чек-лист

Чек-лист позволяет пользователям создавать или загружать пользовательский чек-лист для сопоставления каждого вызова API с уязвимостью из загруженного пользовательского чек-листа.

picture

2. API Mapper

Вкладка API Mapper позволяет записывать HTTP-запросы из вкладки прокси или повторителя (repeater) и сопоставлять запрос с потоком, а также сортировать запросы по потоку. Кроме того, вкладка позволяет пользователям записывать комментарии или тестовые примеры для каждого вызова API, зарегистрированного в расширении. Вкладка позволяет сопоставлять каждый API с уязвимостью из чек-листа.

picture

picture

3. Уязвимости

Вкладка сохраняет URL-адреса и параметры и позволяет пользователям сопоставлять выбранный API с уязвимостями.

picture picture

4. Конфигурация

Вкладка конфигурации позволяет установить время автоматического сохранения через определённый период и выбрать место для сохранения. Также можно настроить автоматическую загрузку файла чек-листа, а также импортировать и экспортировать данные в один клик. Можно также включать и отключать автоматическое сохранение и автоматическое журналирование запросов из прокси для доменов, входящих в область сканирования

picture

Отправка запроса

picture


В планах (TBD)

  • Импорт и экспорт в один клик
  • Автоматическое сохранение данных проекта
  • Автоматическое журналирование API и запросов области сканирования с опциональным режимом
  • Поиск для всех 3 таблиц для управления длинными таблицами
  • Решение проблемы с длинным чек-листом при выборе из уязвимостей
  • Автоматическое обновление файла чек-листа
  • Сопоставление уязвимостей с уровнем критичности
  • Генерация пользовательской и стандартной оценки CVSS
  • Множественный выбор строк для API Mapper
  • Включение и отключение автоматического сохранения из конфигурации
  • Оптимизация кода
  • Возможность отмечать отдельные запросы как завершённые
  • Возможность работы с запросом и ответом для уязвимости
Скачать инструмент