Pentest Mapper 是一个 Burp Suite 扩展,它将 Burp Suite 的请求记录与自定义应用程序测试清单集成在一起。该扩展提供了一个直接明了的应用程序渗透测试流程。扩展包含的功能允许用户映射应用程序的渗透测试流程,以便更好地分析应用程序及其漏洞。来自每个流程的 API 调用可以与功能或流程名称关联。扩展允许用户将每个流程或 API 映射到漏洞,并结合自定义清单。
https://anof-cyber.github.io/Pentest-Mapper/
1. 清单
允许加载自定义清单
2. API 映射器
允许跟踪每个 API 调用、流程以及每个 API 调用的测试用例。
3. 漏洞
允许跟踪漏洞,将每个参数和 API 调用映射到清单中的漏洞和严重性等级。
4. 配置
允许设置自动保存项目或扩展数据以及自动加载清单。同时支持一键导入和导出所有数据
1. 清单
清单允许用户创建或上传自定义清单,以便将每个 API 调用映射到自定义上传清单中的漏洞。

2. API 映射器
API 映射器选项卡允许记录来自代理或重放工具的 HTTP 请求,并将请求映射到流程,同时根据流程对请求进行排序。此外,该选项卡允许用户为记录到扩展中的每个 API 调用编写注释或测试用例。该选项卡允许将每个 API 映射到清单中的漏洞。


3. 漏洞
该选项卡存储 URL 和参数,并允许用户将选定的 API 映射到漏洞。

4. 配置
配置选项卡允许您设置自动保存的时间间隔,并选择输出位置。您还可以设置自动加载清单文件,并一键导入和导出数据。您可以开启或关闭自动保存和自动记录来自代理的作用域域名的请求。

发送请求
