Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
Pentest-Mapper — 一个用于渗透测试人员和漏洞赏金猎人的Burp Suite扩展,用于维护检查清单、绘制流程图、编写测试用例和追踪漏洞。 | Kitploit
工具/GitHubGitHub/anof-cyber/pentest-mapper
漏洞分析Web安全渗透测试
GitHubanof-cyber/pentest-mapper

Pentest-Mapper

一个用于渗透测试人员和漏洞赏金猎人的Burp Suite扩展,用于维护检查清单、绘制流程图、编写测试用例和追踪漏洞。

查看仓库网站
119383年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

Pentest Mapper

Pentest Mapper 是一个 Burp Suite 扩展,它将 Burp Suite 的请求记录与自定义应用程序测试清单集成在一起。该扩展提供了一个直接明了的应用程序渗透测试流程。扩展包含的功能允许用户映射应用程序的渗透测试流程,以便更好地分析应用程序及其漏洞。来自每个流程的 API 调用可以与功能或流程名称关联。扩展允许用户将每个流程或 API 映射到漏洞,并结合自定义清单。

安装

  • 该扩展可在 Burp Suite BApp Store 中使用

文档

https://anof-cyber.github.io/Pentest-Mapper/

功能摘要

1. 清单

允许加载自定义清单

2. API 映射器

允许跟踪每个 API 调用、流程以及每个 API 调用的测试用例。

3. 漏洞

允许跟踪漏洞,将每个参数和 API 调用映射到清单中的漏洞和严重性等级。

4. 配置

允许设置自动保存项目或扩展数据以及自动加载清单。同时支持一键导入和导出所有数据

功能

1. 清单

清单允许用户创建或上传自定义清单,以便将每个 API 调用映射到自定义上传清单中的漏洞。

picture

2. API 映射器

API 映射器选项卡允许记录来自代理或重放工具的 HTTP 请求,并将请求映射到流程,同时根据流程对请求进行排序。此外,该选项卡允许用户为记录到扩展中的每个 API 调用编写注释或测试用例。该选项卡允许将每个 API 映射到清单中的漏洞。

picture

picture

3. 漏洞

该选项卡存储 URL 和参数,并允许用户将选定的 API 映射到漏洞。

picture picture

4. 配置

配置选项卡允许您设置自动保存的时间间隔,并选择输出位置。您还可以设置自动加载清单文件,并一键导入和导出数据。您可以开启或关闭自动保存和自动记录来自代理的作用域域名的请求。

picture

发送请求

picture


待办事项

  • 一键导入和导出
  • 自动保存项目数据
  • 自动记录作用域 API 和请求(可选模式)
  • 为所有三个表格添加搜索选项,以管理长列表
  • 解决从漏洞中筛选长清单的问题
  • 自动更新清单文件
  • 将漏洞映射到严重性等级
  • 自定义和默认 CVSS 评分生成
  • API 映射器的多行选择
  • 从配置中开启或关闭自动保存
  • 代码优化
  • 允许单独标记请求为已完成
  • 允许查看漏洞的请求和响应
下载工具