Progress Tracker
Burp Suite 扩展,用于跟踪漏洞评估进度。

功能
-
从 Burp Suite 工具(Proxy、Repeater、Target)捕获项目(唯一请求)。请求唯一键定义如下:目标(主机、端口、协议)、路径和方法。
-
项目具有以下可编辑属性:
- 注释
- 状态(阻塞、完成、忽略、进行中、新增、推迟)
- 标签
-
项目可按以下条件过滤:
- 状态
- 标签(有两种过滤模式:AND - 项目必须包含所有过滤标签 OR - 项目必须包含至少一个过滤标签)
-
根据路径扩展名或响应状态码排除捕获的请求
-
选中的项目可发送至 Burp Suite 工具:Intruder、Repeater 或 Scanner
-
选中的项目会显示在功能完整的 Burp Suite HTTP 消息编辑器中
-
路径模式 - 请求的唯一键由目标、路径和方法定义。但可以定义路径模式(正则表达式)以将不同请求视为同一项目(例如,/article/\d+?/comments 路径模式会将以下请求分组:/article/1/comments、/article/2/comments、/article/100/comments 等)
-
可选地,项目与路径模式可持久化保存,以便在 Burp Suite 启动之间保持状态(请参阅 要求)
用法
- 创建新项目或使用现有项目
- 如果希望在 Burp Suite 启动之间保持状态,请选择一个文件存储数据(Progress -> Options -> Database -> Save as...)
- 现在项目会自动保存/更新到 SQLite 数据库中,重新打开 Burp Suite 后状态将自动恢复
选项
- Database - 选择持久化保存项目与路径模式的文件(请参阅 要求)
- Scope tools - 启用针对所选 Burp Suite 工具(Proxy、Repeater、Target)的项目捕获
- Excluded extensions - 具有这些路径扩展名的请求不会被处理
- Excluded status codes - 具有这些状态码的响应(及相关请求)不会被处理
- Overwrite duplicate items - 当前项目将被最新的重复项替换(项目状态保持不变)
- Process only in-scope requests - 仅处理范围内的请求
- Set In progress status when sending item to tool - 向工具发送项目时设置“进行中”状态
要求
如果手动安装扩展,并且希望持久化保存项目与路径模式,则需要安装 SQLite JDBC 驱动。
- 从 https://mvnrepository.com/artifact/org.xerial/sqlite-jdbc 下载驱动
- 将下载的驱动(jar 文件)放入磁盘上的文件夹(例如 /home/user/burpsuite-jars)
- 将 Burp Suite 选项(Extender -> Options -> Java Environment)设置为包含驱动的文件夹路径
- 重新加载扩展
更新日志
请参阅 CHANGELOG
BApp Store
该扩展已在 BApp Store 上架:Progress Tracker