Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
Burp_Collector — 一个多进程工具,用于从 Burp Suite 输出文件中收集和提取信息到 Excel 文件。 | Kitploit
工具/GitHubGitHub/sajibuu/burp_collector
API安全测试信息收集Web安全渗透测试实用工具与框架秘密检测子域名枚举
GitHubsajibuu/burp_collector

Burp_Collector

一个多进程工具,用于从 Burp Suite 输出文件中收集和提取信息到 Excel 文件。

查看仓库
1012年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

Burp Collector

GPL-3.0 License 287245591-b1f3cdd6-3d00-4bbb-94c1-38a9204add71

Burp Collector 是一个多进程工具,专为渗透测试人员和漏洞猎人在 Web/移动应用测试中设计。凭借其强大的功能,它简化了从 Burp Suite 文件中收集和提取信息的过程,使您能够高效管理 API 端点。

Burp Collector 高效地组织 API 端点,并将其无缝导出到 Excel 表格,确保项目结构清晰且易于访问。通过简化端点管理,它节省了宝贵的时间,让您专注于关键的测试任务。

开发者:Sagiv

2023-07-08_20h28_14

功能特性

  1. 收集并提取您在测试中交互过的所有 API 端点(SOAP、REST 和 GraphQL)到 Excel 文件 - 强烈推荐。
  2. 收集并提取所有 API 端点及其请求体和参数到 Postman 集合 - 强烈推荐。
  3. 为目标创建定制的单词列表(基于请求/响应/Cookie/Header 等) - 推荐!
  4. 将 Postman 集合转换为 Excel 文件 - 推荐!
  5. 将收集到的 Map 文件还原为其原始 JavaScript 源代码 - 推荐!
  6. 将 Map 文件还原为其原始 JavaScript 源代码,并检查依赖项是否存在于 npmjs.com - 推荐!
  7. 收集带有参数的 URI,并将其转储到包含 FUZZ 关键词的文件中 - 推荐!
  8. 收集并提取测试中在文件中发现的可能的 API 到 Excel 文件 - 可能会产生大量垃圾,但如果使用得当,可能很有帮助。
  9. 收集并提取测试中遇到的所有 URL 到 Excel 文件 - 根据项目大小,这可能较慢。
  10. 收集并提取所有可能泄露的密钥(AWS/Google/Firebase 等) - 大多数情况下输出将是误报。
  11. 收集并提取测试中遇到的所有 JSON 文件到 Excel 文件 - 快速。
  12. 收集并提取测试中遇到的所有子域名到 Excel 文件 - 快速。
  13. 收集并提取测试中遇到的所有 JS/MAP URL 到 Excel 文件 - 快速。

安装:

root@kitploit:~
  pip install -r requirements.txt
  python -m spacy download en_core_web_sm

注意

选项 - 1:在 Burp Suite 中:右键点击目标范围中的域名 - 选择“保存选中项”,然后选择“Base64 编码”(某些请求可能从目标树范围中缺失 - Burp Suite 的问题...)。

选项 - 2:在 Burp Suite 中:导航到代理 - HTTP 历史记录 - 按下 CTRL + A - 右键点击 - 选择“保存选中项” - 保持“Base64 编码”选中。

用法:

选项: -h, --help

root@kitploit:~
  显示此帮助信息并退出

-f, --file

root@kitploit:~
  Burp 文件(右键点击目标范围中的域名,选择保存选中项并选择 Base64 编码)

-dr, --directory

root@kitploit:~
  包含所有 Burp Suite 输出文件的目录(右键点击目标范围中的域名,选择保存选中项并选择 Base64 编码)
  

-a, --all

root@kitploit:~
  使用所有方法(生成 Bitrix 任务的 API 端点、收集 API、URL、Postman 和密钥)
  

-b, --bitrix

root@kitploit:~
  收集并提取您在测试中交互过的所有 API 端点(SOAP、REST 和 GraphQL)到 Excel 文件 - 强烈推荐。
  

-p, --postman

root@kitploit:~
  收集并提取所有 API 端点及其请求体和参数到 Postman 集合 - 强烈推荐。

-w, --wordlist

root@kitploit:~
  为目标创建定制的单词列表(基于请求/响应/Cookie/Header 等) - 推荐!

-m, --map

root@kitploit:~
  将收集到的 Map 文件转换为其原始 JavaScript 源代码。
  

-D, --dependency

root@kitploit:~
  将 Map 文件转换为其原始 JavaScript 源代码,并检查依赖项是否存在于 npmjs.com。
  

-P, --paramspider

root@kitploit:~
  收集带有参数的 URL,并将其转储到包含 FUZZ 关键词的文件中。
  

-J, --js

root@kitploit:~
  收集并提取测试中遇到的所有 JS/MAP URL 到 Excel 文件 - 快速。
  

-d, --domain

root@kitploit:~
  收集并提取测试中遇到的所有子域名到 Excel 文件 - 快速。
  

-i, --api

root@kitploit:~
  收集并提取测试中在文件中发现的可能的 API 到 Excel 文件 - 可能会产生大量垃圾,但如果使用得当,可能很有帮助。
  

-j, --json

root@kitploit:~
  收集并提取测试中遇到的所有 JSON 文件到 Excel 文件 - 快速。   
  

-s, --secrets

root@kitploit:~
  收集并提取所有可能泄露的密钥(AWS/Google/Firebase 等) - 大多数情况下输出将是误报。
  

-pe, --postoexcel

root@kitploit:~
  将 Postman 集合转换为 Excel 文件 - 推荐! 
  

-u, --urls

root@kitploit:~
  收集并提取测试中遇到的所有 URL 到 Excel 文件 - 根据项目大小,这可能较慢。
  

-t, --threads

root@kitploit:~
  并行运行的进程数(默认为您的 CPU 核心数量)。
  

-v, --verbose

root@kitploit:~
  如果设置,输出将彩色打印到屏幕上
  

--version

root@kitploit:~
  打印工具的当前版本。     
  

--update

root@kitploit:~
  检查新更新。如果有新更新,将自动下载并更新。
下载工具