支持开发
如果这个项目对你的工作有帮助,请支持持续的维护和新功能开发。
ETH 捐赠钱包
0x11282eE5726B3370c8B480e321b3B2aA13686582
扫描二维码或复制上方钱包地址。
BurpCopyIssues

用于浏览、复制和导出扫描结果的 Burp Suite 扩展。
为什么选择 BurpCopyIssues?
使用场景
- 渗透测试报告:快速将发现复制到报告模板中,包含完整的技术细节
- 漏洞赏金狩猎:导出带有 HTTP 证据的结构化漏洞数据以用于提交
- 安全研究:使用状态标记跨多个目标整理和跟踪发现
- 团队协作:共享带有完整请求/响应数据的标准化 JSON 导出
- 漏洞管理:使用 Tested/Exploited/False Positive 标记跟踪测试进度
- 自动化与集成:使用 JSON 导出配合 curl 命令和 Python 模板进行验证
主要优势
- 节省时间:一键复制,免去手动格式化漏洞详情
- 完整上下文:每次导出都包含完整的 HTTP 证据,而不仅仅是摘要
- 智能去重:自动识别跨主机的唯一发现与重复发现
- 持久跟踪:状态标记在 Burp 重启后依然保留,便于长期项目管理
- 开箱即用:导出内容包含可用的 curl 命令和 Python 脚本,可立即测试
- 视觉清晰:颜色编码的 UI 与交替行背景让浏览数百条发现变得轻松
与众不同之处
- 无需手动复制:双击即可将完整漏洞详情复制到剪贴板
- 包含 HTTP 证据:完整的请求/响应对,包括头和正文
- 可执行的导出:curl 命令和 Python 脚本可直接运行
- 状态持久化:跨会话跟踪你的测试工作流
- 重复智能识别:立即查看哪些发现是唯一的,哪些是重复的
- 有条理的导出:按严重性/置信度组织,附带统计信息和测试脚本
安装与快速开始
- Burp → 扩展器 → 扩展 → 添加 → Python
- 选择:
CopyIssues.py
- 点击严重性/置信度过滤器(例如“High - Certain”)
- 双击任意问题以复制到剪贴板
- 粘贴到你喜欢的工具或文档中
系统要求
功能特性
用于浏览、复制和导出扫描结果的交互式 UI 扩展。
功能:
- 按严重性(High/Medium)和置信度(Certain/Firm/Tentative)筛选
- 通过主机/路径/问题类型正则表达式、状态和仅唯一模式进行高级筛选
- 已保存的筛选预设(保存/应用/删除)
- 带有亮度渐变的颜色编码按钮
- 交替行背景,便于阅读
- 双击将完整问题详情复制到剪贴板
- 多选批量操作(批量标记 tested/exploited/FP/clear + 复制所选)
- 每个问题的分析师备注,支持持久化
- 复制后的问题变为浅绿色,直到刷新
- 刷新按钮,重新加载当前筛选
- 后台导出,带实时状态并支持
Cancel Export
- 导出配置文件:Evidence、Quick、Submission、Dev Ticket
- 使用复选框进行状态跟踪(Tested/Exploited/False Positive)
- 重复项高亮 - 唯一问题在右侧以粗体绿色显示 [UNIQUE]
- 按主机分组的标题行是不可操作的行(复制/状态操作保持问题安全)
- 将所有问题导出为带完整 HTTP 证据的 JSON
使用方法:
- 点击严重性/置信度筛选 → 双击问题 → 复制到剪贴板
- 使用复选框进行单个问题的状态标记,或使用批量按钮进行多选更新
- 使用预设保存常用视图(主机/路径/类型正则表达式 + 状态 + 仅唯一 + 分组)
- 通过“保存备注”/“清除备注”为每个问题添加分析师备注
- 点击“刷新”重新加载发现
- 选择导出配置文件,然后点击“导出全部”(使用“取消导出”停止)
输出结构
~/burp_exports/scan_TIMESTAMP/ (or C:\burp_exports\ on Windows)
├── stats.json
├── README.txt
├── test.sh (or test.bat on Windows)
├── High/
│ ├── certain.json
│ ├── firm.json
│ └── tentative.json
└── Medium/
├── certain.json
├── firm.json
└── tentative.json
JSON 导出内容
每个问题包括:
- id - 用于去重的 MD5 哈希
- timestamp - 扫描会话时间戳
- severity/confidence - 风险级别和检测置信度
- host/url/protocol/port - 目标元数据
- finding - 漏洞名称
- description/background/remediation - 完整详情
- insertion_points - 易受攻击的参数(URL/Body/Cookie)
- http_evidence - 完整的请求/响应对,包括头和正文
- base_request - 完整的请求详情,包括 query_params、cookies、headers
- curl_command - 可直接使用的 curl 命令
- python_request_template - 使用 requests 库的可运行 Python 脚本
状态跟踪
- Tested:标记你已手动测试的问题
- Exploited:标记已成功利用的漏洞
- False Positive:标记为误报的问题
- Clear:清除所选问题的所有状态标记
- 状态在 Burp 重启后依然保留
重复检测
问题按主机 + 漏洞类型分组:
- [UNIQUE] 标记出现在右侧,表示唯一出现
- 重复项没有标记
- 有助于优先处理独特的攻击向量
支持的漏洞
显示 Burp Scanner 检测到的所有 High 和 Medium 严重性问题,包括但不限于:
- SQL 注入、XSS、代码/命令注入
- 路径遍历、XXE、SSRF、反序列化
- 身份验证绕过、CSRF、CORS
- 文件上传、模板注入
- Host 头攻击、开放重定向
- LDAP 注入、HTTP 请求走私
- 以及 Burp 扫描器检测到的任何其他 High/Medium 严重性发现
技术详情
- 去重:host+URL+issue_name 的 MD5 哈希
- 编码:对非 ASCII 字符的 UTF-8 处理
- 截断:请求/响应正文限制为 5KB
- 筛选:仅 High 和 Medium 严重性问题
- UI 颜色:
- 严重性按钮:深色 → 浅色渐变(Certain → Tentative)
- 已复制行:浅绿色背景
- 唯一问题:右侧粗体绿色 [UNIQUE] 标记
- 状态持久化:保存到
~/burp_exports/issue_status.json(Windows 上为 C:\burp_exports\)
- 备注持久化:保存到
~/burp_exports/issue_notes.json(Windows 上为 C:\burp_exports\)
- 预设持久化:保存到
~/burp_exports/filter_presets.json(Windows 上为 C:\burp_exports\)
- 跨平台:支持 Windows、Linux 和 macOS
- 计数刷新:每 15 秒后台刷新计数 + 扫描器监听器缓存失效
- 性能:异步问题加载/导出、按需生成提示,导出时每个问题限制为前 2 条 HTTP 消息,最多 20 个请求头
- 导出配置文件:
Evidence:完整的技术证据负载
Quick:轻量级分类负载
Submission:经过清理的、面向报告的负载
作者
由 Teycir Ben Soltane 开发
许可证
MIT 许可证 - 可免费用于授权的安全测试和研究目的。