Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Burp_Collector — Многопроцессорный инструмент для сбора и извлечения информации в файл Excel из выходного файла Burp Suite. | Kitploit
Инструменты/GitHubGitHub/sajibuu/burp_collector
Тестирование безопасности APIСбор информацииВеб-безопасностьТестирование на ПроникновениеУтилиты и фреймворкиОбнаружение СекретовПеречисление Поддоменов
GitHubsajibuu/burp_collector

Burp_Collector

Многопроцессорный инструмент для сбора и извлечения информации в файл Excel из выходного файла Burp Suite.

Репозиторий
101552 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Burp Collector

GPL-3.0 License 287245591-b1f3cdd6-3d00-4bbb-94c1-38a9204add71

Burp Collector — это многопроцессорный инструмент, специально разработанный для помощи пентестерам и баг-хантерам в тестировании веб- и мобильных приложений. Благодаря своим мощным возможностям он оптимизирует процесс сбора и извлечения информации из файлов Burp Suite, позволяя эффективно управлять конечными точками API.

Burp Collector эффективно организует конечные точки API и бесшовно экспортирует их в таблицы Excel, обеспечивая структурированный и легко доступный обзор вашего проекта. Упрощая управление конечными точками, он экономит драгоценное время и позволяет сосредоточиться на критических задачах тестирования.

Разработано: Sagiv

2023-07-08_20h28_14

Возможности

  1. Собирать и извлекать все конечные точки API, с которыми вы взаимодействовали во время теста (SOAP, REST и GraphQL), в файл Excel — Настоятельно рекомендуется.
  2. Собирать и извлекать все конечные точки API с их телом и параметрами в коллекцию Postman — Настоятельно рекомендуется.
  3. Создать индивидуальный список слов для вашей цели (на основе запросов/ответов/cookie/заголовков и т.д.) — Рекомендуется!
  4. Преобразовать коллекции Postman в файл Excel —
Рекомендуется!
  • Преобразовать собранные файлы map в исходный код JavaScript — Рекомендуется!
  • Преобразовать файлы map в исходный код JavaScript и проверить, существуют ли зависимости на npmjs.com — Рекомендуется!
  • Собирать URI с параметрами и выгружать их в файл с ключевым словом FUZZ — Рекомендуется!
  • Собирать и извлекать возможные API, найденные в файлах во время теста, в файл Excel — Может создавать много мусора, но может быть полезно при правильном использовании.
  • Собирать и извлекать все URL, встреченные во время теста, в файл Excel — Может быть медленным в зависимости от размера проекта.
  • Собирать и извлекать все возможные секреты (AWS/Google/Firebase и т.д.), которые могут быть раскрыты — В большинстве случаев результат будет ложноположительным.
  • Собирать и извлекать все JSON-файлы, встреченные во время теста, в файл Excel — Быстро.
  • Собирать и извлекать все поддомены, встреченные во время теста, в файл Excel — Быстро.
  • Собирать и извлекать все URL JS/MAP, встреченные во время теста, в файл Excel — Быстро.
  • Установка:

    root@kitploit:~
      pip install -r requirements.txt
      python -m spacy download en_core_web_sm
    

    Внимание

    ВАРИАНТ - 1: В Burp Suite: Правый клик по домену в Target Scope — выберите "save selected items", затем выберите "Base64-encode" (Некоторые запросы могут отсутствовать в дереве целей — проблема Burp Suite...).

    ВАРИАНТ - 2: В Burp Suite: Перейдите в Proxy — HTTP History — нажмите CTRL + A — правый клик — выберите "save selected items" — оставьте галочку "Base64-encode".

    Использование:

    Параметры: -h, --help

    root@kitploit:~
      показать это справочное сообщение и выйти
    

    -f, --file

    root@kitploit:~
      Файл Burp (Правый клик по домену в Target Scope, выберите save selected items и выберите Base64 encode)
    

    -dr, --directory

    root@kitploit:~
      Каталог, содержащий все выходные файлы Burp Suite (Правый клик по домену в Target Scope, выберите save selected items и выберите Base64 encode)
      
    

    -a, --all

    root@kitploit:~
      Использовать все методы (Создать конечные точки API для задачи Bitrix, собирать API, URL, Postman и секреты)
      
    

    -b, --bitrix

    root@kitploit:~
      Собирать и извлекать все конечные точки API, с которыми вы взаимодействовали во время теста (SOAP, REST и GraphQL), в файл Excel — Настоятельно рекомендуется.
      
    

    -p, --postman

    root@kitploit:~
      Собирать и извлекать все конечные точки API с их телом и параметрами в коллекцию Postman — Настоятельно рекомендуется.
    

    -w, --wordlist

    root@kitploit:~
      Создать индивидуальный список слов для вашей цели (на основе запросов/ответов/cookie/заголовков и т.д.) — Рекомендуется!
    

    -m, --map

    root@kitploit:~
      Преобразовать собранные файлы map в исходный код JavaScript.
      
    

    -D, --dependency

    root@kitploit:~
      Преобразовать файлы map в исходный код JavaScript и проверить, существуют ли зависимости на npmjs.com.
      
    

    -P, --paramspider

    root@kitploit:~
      Собирать URL с параметрами и выгружать их в файл с ключевым словом FUZZ.
      
    

    -J, --js

    root@kitploit:~
      Собирать и извлекать все URL JS/MAP, встреченные во время теста, в файл Excel — Быстро.
      
    

    -d, --domain

    root@kitploit:~
      Собирать и извлекать все поддомены, встреченные во время теста, в файл Excel — Быстро.
      
    

    -i, --api

    root@kitploit:~
      Собирать и извлекать возможные API, найденные в файлах во время теста, в файл Excel — Может создавать много мусора, но может быть полезно при правильном использовании.
      
    

    -j, --json

    root@kitploit:~
      Собирать и извлекать все JSON-файлы, встреченные во время теста, в файл Excel — Быстро.   
      
    

    -s, --secrets

    root@kitploit:~
      Собирать и извлекать все возможные секреты (AWS/Google/Firebase и т.д.), которые могут быть раскрыты — В большинстве случаев результат будет ложноположительным.
      
    

    -pe, --postoexcel

    root@kitploit:~
      Преобразовать коллекции Postman в файл Excel — Рекомендуется! 
      
    

    -u, --urls

    root@kitploit:~
      Собирать и извлекать все URL, встреченные во время теста, в файл Excel — Может быть медленным в зависимости от размера проекта.
      
    

    -t, --threads

    root@kitploit:~
      Количество процессов для параллельного выполнения (По умолчанию — количество ядер вашего процессора).
      
    

    -v, --verbose

    root@kitploit:~
      Если установлен, вывод будет отображаться на экране с цветами 
      
    

    --version

    root@kitploit:~
      Вывести текущую версию инструмента.     
      
    

    --update

    root@kitploit:~
      Проверяет наличие обновлений. Если есть новое обновление, оно будет загружено и установлено автоматически.
    
    Скачать инструмент