Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
pentest-mapper — 一个用于应用程序渗透测试的 Burp Suite 扩展,用于映射流程和漏洞。 | Kitploit
工具/GitHubGitHub/portswigger/pentest-mapper
漏洞分析API安全测试Web安全渗透测试API 安全
GitHubportswigger/pentest-mapper

pentest-mapper

一个用于应用程序渗透测试的 Burp Suite 扩展,用于映射流程和漏洞。

查看仓库
12222182年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

Pentest Mapper

Pentest Mapper 是一个 Burp Suite 扩展,它将 Burp Suite 的请求日志记录与自定义应用程序测试清单集成在一起。该扩展为应用程序渗透测试提供了一套简洁明了的流程。该扩展包含多项功能,让用户能够映射应用程序的渗透测试流程,从而更好地分析应用程序及其漏洞。每个流程的 API 调用都可与功能名称或流程名称关联。该扩展允许用户通过自定义清单将每个流程或 API 映射或关联到漏洞。

安装

  • 该扩展可在 Burp Suite BApp Store 中获取

文档

https://anof-cyber.github.io/Pentest-Mapper/

功能摘要

1. 清单

允许加载自定义清单

2. API 映射器

允许跟踪每个 API 调用、流程以及每个 API 调用的测试用例。

3. 漏洞

允许跟踪漏洞,将每个参数和 API 调用映射到清单中的漏洞及严重性

4. 配置

允许设置自动保存项目或扩展数据,并自动加载清单。同时支持一键导入和导出所有数据

功能

1. 清单

清单功能允许用户创建或上传自定义清单,以将每个 API 调用映射到自定义上传清单中的漏洞。

picture

2. API 映射器

API 映射器选项卡允许记录来自 Proxy 或 Repeater 选项卡的 HTTP 请求,将请求映射到流程,并根据流程对请求进行排序。此外,该选项卡还允许用户为记录到扩展中的每个 API 调用编写注释或测试用例。该选项卡允许将每个 API 映射到清单中的漏洞。

picture

picture

3. 漏洞

该选项卡存储 URL 和参数,并允许用户将选定的 API 映射到漏洞。

picture picture

4. 配置

配置选项卡允许您设置特定时间间隔后的自动保存时间,并选择输出位置。您还可以设置自动加载清单文件,以及一键导入和导出数据。您还可以开启或关闭自动保存,以及针对作用域域名的代理请求自动记录功能。

picture

发送请求

picture


待办事项

  • 一键导入和导出
  • 自动保存项目数据
  • 带可选模式的自动记录作用域 API 和请求
  • 为全部 3 个表格提供搜索选项以管理长表格
  • 解决漏洞选项卡中长清单的选择问题
  • 自动更新清单文件
  • 将漏洞与严重性映射
  • 自定义和默认 CVSS 评分生成
  • API 映射器的多行选择
  • 从配置中开启或关闭自动保存
  • 代码优化
  • 允许将单个请求标记为已完成
  • 允许查看漏洞的请求与响应
下载工具