Pentest Mapper 是一个 Burp Suite 扩展,它将 Burp Suite 的请求日志记录与自定义应用程序测试清单集成在一起。该扩展为应用程序渗透测试提供了一套简洁明了的流程。该扩展包含多项功能,让用户能够映射应用程序的渗透测试流程,从而更好地分析应用程序及其漏洞。每个流程的 API 调用都可与功能名称或流程名称关联。该扩展允许用户通过自定义清单将每个流程或 API 映射或关联到漏洞。
https://anof-cyber.github.io/Pentest-Mapper/
1. 清单
允许加载自定义清单
2. API 映射器
允许跟踪每个 API 调用、流程以及每个 API 调用的测试用例。
3. 漏洞
允许跟踪漏洞,将每个参数和 API 调用映射到清单中的漏洞及严重性
4. 配置
允许设置自动保存项目或扩展数据,并自动加载清单。同时支持一键导入和导出所有数据
1. 清单
清单功能允许用户创建或上传自定义清单,以将每个 API 调用映射到自定义上传清单中的漏洞。

2. API 映射器
API 映射器选项卡允许记录来自 Proxy 或 Repeater 选项卡的 HTTP 请求,将请求映射到流程,并根据流程对请求进行排序。此外,该选项卡还允许用户为记录到扩展中的每个 API 调用编写注释或测试用例。该选项卡允许将每个 API 映射到清单中的漏洞。


3. 漏洞
该选项卡存储 URL 和参数,并允许用户将选定的 API 映射到漏洞。

4. 配置
配置选项卡允许您设置特定时间间隔后的自动保存时间,并选择输出位置。您还可以设置自动加载清单文件,以及一键导入和导出数据。您还可以开启或关闭自动保存,以及针对作用域域名的代理请求自动记录功能。

发送请求
