Clear: снять все флаги статуса для выбранной проблемы
Статус сохраняется между перезапусками Burp
Обнаружение дубликатов
Проблемы группируются по хосту + типу уязвимости:
Маркер [UNIQUE] отображается справа для единичных вхождений
У дубликатов нет маркера
Помогает расставлять приоритеты уникальных векторов атаки
Поддерживаемые уязвимости
Отображает все проблемы высокой и средней степени серьёзности, обнаруженные Burp Scanner, включая, помимо прочего:
SQL-инъекции, XSS, инъекции кода/команд
Обход пути (Path traversal), XXE, SSRF, десериализация
Обход аутентификации, CSRF, CORS
Загрузка файлов, Template-инъекции
Атаки на Host-заголовок, Open redirect
LDAP-инъекции, HTTP-смаглинг
И любые другие находки высокой/средней серьёзности от сканера Burp
Технические детали
Дедупликация: MD5-хэш host+URL+issue_name
Кодировка: обработка UTF-8 для не-ASCII символов
Усечение: тела запросов/ответов ограничены 5 КБ
Фильтрация: только проблемы высокой и средней серьёзности
Цвета интерфейса:
Кнопки серьёзности: градиенты от тёмного к светлому (Certain → Tentative)
Скопированные строки: светло-зелёный фон
Уникальные проблемы: жирный зелёный маркер [UNIQUE] справа
Сохранение статуса: сохраняется в ~/burp_exports/issue_status.json (или C:\burp_exports\ в Windows)
Сохранение заметок: сохраняется в ~/burp_exports/issue_notes.json (или C:\burp_exports\ в Windows)
Сохранение пресетов: сохраняется в ~/burp_exports/filter_presets.json (или C:\burp_exports\ в Windows)
Кроссплатформенность: работает на Windows, Linux и macOS
Обновление счётчика: фоновое обновление счётчика каждые 15 с + инвалидация кэша scanner-listener
Производительность: асинхронная загрузка/экспорт проблем, генерация команд по требованию и экспорт, ограниченный первыми 2 HTTP-сообщениями на проблему с максимум 20 заголовками
Профили экспорта:
Evidence: полный набор технических доказательств
Quick: облегчённый набор для триажа
Submission: очищенный набор для отчётов
Dev Ticket: набор для передачи разработчикам с описанием воспроизведения