
Многопроцессорный инструмент для сбора и извлечения информации в файл Excel из выходного файла Burp Suite.

Burp Collector — это многопроцессорный инструмент, специально разработанный для помощи пентестерам и баг-хантерам в тестировании веб- и мобильных приложений. Благодаря своим мощным возможностям он оптимизирует процесс сбора и извлечения информации из файлов Burp Suite, позволяя эффективно управлять конечными точками API.
Burp Collector эффективно организует конечные точки API и бесшовно экспортирует их в таблицы Excel, обеспечивая структурированный и легко доступный обзор вашего проекта. Упрощая управление конечными точками, он экономит драгоценное время и позволяет сосредоточиться на критических задачах тестирования.

pip install -r requirements.txt
python -m spacy download en_core_web_sm
ВАРИАНТ - 1: В Burp Suite: Правый клик по домену в Target Scope — выберите "save selected items", затем выберите "Base64-encode" (Некоторые запросы могут отсутствовать в дереве целей — проблема Burp Suite...).
ВАРИАНТ - 2: В Burp Suite: Перейдите в Proxy — HTTP History — нажмите CTRL + A — правый клик — выберите "save selected items" — оставьте галочку "Base64-encode".
Параметры: -h, --help
показать это справочное сообщение и выйти
-f, --file
Файл Burp (Правый клик по домену в Target Scope, выберите save selected items и выберите Base64 encode)
-dr, --directory
Каталог, содержащий все выходные файлы Burp Suite (Правый клик по домену в Target Scope, выберите save selected items и выберите Base64 encode)
-a, --all
Использовать все методы (Создать конечные точки API для задачи Bitrix, собирать API, URL, Postman и секреты)
-b, --bitrix
Собирать и извлекать все конечные точки API, с которыми вы взаимодействовали во время теста (SOAP, REST и GraphQL), в файл Excel — Настоятельно рекомендуется.
-p, --postman
Собирать и извлекать все конечные точки API с их телом и параметрами в коллекцию Postman — Настоятельно рекомендуется.
-w, --wordlist
Создать индивидуальный список слов для вашей цели (на основе запросов/ответов/cookie/заголовков и т.д.) — Рекомендуется!
-m, --map
Преобразовать собранные файлы map в исходный код JavaScript.
-D, --dependency
Преобразовать файлы map в исходный код JavaScript и проверить, существуют ли зависимости на npmjs.com.
-P, --paramspider
Собирать URL с параметрами и выгружать их в файл с ключевым словом FUZZ.
-J, --js
Собирать и извлекать все URL JS/MAP, встреченные во время теста, в файл Excel — Быстро.
-d, --domain
Собирать и извлекать все поддомены, встреченные во время теста, в файл Excel — Быстро.
-i, --api
Собирать и извлекать возможные API, найденные в файлах во время теста, в файл Excel — Может создавать много мусора, но может быть полезно при правильном использовании.
-j, --json
Собирать и извлекать все JSON-файлы, встреченные во время теста, в файл Excel — Быстро.
-s, --secrets
Собирать и извлекать все возможные секреты (AWS/Google/Firebase и т.д.), которые могут быть раскрыты — В большинстве случаев результат будет ложноположительным.
-pe, --postoexcel
Преобразовать коллекции Postman в файл Excel — Рекомендуется!
-u, --urls
Собирать и извлекать все URL, встреченные во время теста, в файл Excel — Может быть медленным в зависимости от размера проекта.
-t, --threads
Количество процессов для параллельного выполнения (По умолчанию — количество ядер вашего процессора).
-v, --verbose
Если установлен, вывод будет отображаться на экране с цветами
--version
Вывести текущую версию инструмента.
--update
Проверяет наличие обновлений. Если есть новое обновление, оно будет загружено и установлено автоматически.