
Burp Collector 是一个多进程工具,专为渗透测试人员和漏洞猎人在 Web/移动应用测试中设计。凭借其强大的功能,它简化了从 Burp Suite 文件中收集和提取信息的过程,使您能够高效管理 API 端点。
Burp Collector 高效地组织 API 端点,并将其无缝导出到 Excel 表格,确保项目结构清晰且易于访问。通过简化端点管理,它节省了宝贵的时间,让您专注于关键的测试任务。

pip install -r requirements.txt
python -m spacy download en_core_web_sm
选项 - 1:在 Burp Suite 中:右键点击目标范围中的域名 - 选择“保存选中项”,然后选择“Base64 编码”(某些请求可能从目标树范围中缺失 - Burp Suite 的问题...)。
选项 - 2:在 Burp Suite 中:导航到代理 - HTTP 历史记录 - 按下 CTRL + A - 右键点击 - 选择“保存选中项” - 保持“Base64 编码”选中。
选项: -h, --help
显示此帮助信息并退出
-f, --file
Burp 文件(右键点击目标范围中的域名,选择保存选中项并选择 Base64 编码)
-dr, --directory
包含所有 Burp Suite 输出文件的目录(右键点击目标范围中的域名,选择保存选中项并选择 Base64 编码)
-a, --all
使用所有方法(生成 Bitrix 任务的 API 端点、收集 API、URL、Postman 和密钥)
-b, --bitrix
收集并提取您在测试中交互过的所有 API 端点(SOAP、REST 和 GraphQL)到 Excel 文件 - 强烈推荐。
-p, --postman
收集并提取所有 API 端点及其请求体和参数到 Postman 集合 - 强烈推荐。
-w, --wordlist
为目标创建定制的单词列表(基于请求/响应/Cookie/Header 等) - 推荐!
-m, --map
将收集到的 Map 文件转换为其原始 JavaScript 源代码。
-D, --dependency
将 Map 文件转换为其原始 JavaScript 源代码,并检查依赖项是否存在于 npmjs.com。
-P, --paramspider
收集带有参数的 URL,并将其转储到包含 FUZZ 关键词的文件中。
-J, --js
收集并提取测试中遇到的所有 JS/MAP URL 到 Excel 文件 - 快速。
-d, --domain
收集并提取测试中遇到的所有子域名到 Excel 文件 - 快速。
-i, --api
收集并提取测试中在文件中发现的可能的 API 到 Excel 文件 - 可能会产生大量垃圾,但如果使用得当,可能很有帮助。
-j, --json
收集并提取测试中遇到的所有 JSON 文件到 Excel 文件 - 快速。
-s, --secrets
收集并提取所有可能泄露的密钥(AWS/Google/Firebase 等) - 大多数情况下输出将是误报。
-pe, --postoexcel
将 Postman 集合转换为 Excel 文件 - 推荐!
-u, --urls
收集并提取测试中遇到的所有 URL 到 Excel 文件 - 根据项目大小,这可能较慢。
-t, --threads
并行运行的进程数(默认为您的 CPU 核心数量)。
-v, --verbose
如果设置,输出将彩色打印到屏幕上
--version
打印工具的当前版本。
--update
检查新更新。如果有新更新,将自动下载并更新。