Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
BurpCopyIssues — Burp Suite 扩展,可让你轻松复制问题 | Kitploit
工具/GitHubGitHub/teycir/burpcopyissues
漏洞分析Web安全渗透测试实用工具与框架
GitHubteycir/burpcopyissues

BurpCopyIssues

Burp Suite 扩展,可让你轻松复制问题

查看仓库
17135个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

支持开发

如果这个项目对你的工作有帮助,请支持持续的维护和新功能开发。

ETH 捐赠钱包
0x11282eE5726B3370c8B480e321b3B2aA13686582

以太坊捐赠二维码

扫描二维码或复制上方钱包地址。

BurpCopyIssues

Python Burp Suite License Platform

用于浏览、复制和导出扫描结果的 Burp Suite 扩展。

选中的项目

为什么选择 BurpCopyIssues?

使用场景

  • 渗透测试报告:快速将发现复制到报告模板中,包含完整的技术细节
  • 漏洞赏金狩猎:导出带有 HTTP 证据的结构化漏洞数据以用于提交
  • 安全研究:使用状态标记跨多个目标整理和跟踪发现
  • 团队协作:共享带有完整请求/响应数据的标准化 JSON 导出
  • 漏洞管理:使用 Tested/Exploited/False Positive 标记跟踪测试进度
  • 自动化与集成:使用 JSON 导出配合 curl 命令和 Python 模板进行验证

主要优势

  • 节省时间:一键复制,免去手动格式化漏洞详情
  • 完整上下文:每次导出都包含完整的 HTTP 证据,而不仅仅是摘要
  • 智能去重:自动识别跨主机的唯一发现与重复发现
  • 持久跟踪:状态标记在 Burp 重启后依然保留,便于长期项目管理
  • 开箱即用:导出内容包含可用的 curl 命令和 Python 脚本,可立即测试
  • 视觉清晰:颜色编码的 UI 与交替行背景让浏览数百条发现变得轻松

与众不同之处

  • 无需手动复制:双击即可将完整漏洞详情复制到剪贴板
  • 包含 HTTP 证据:完整的请求/响应对,包括头和正文
  • 可执行的导出:curl 命令和 Python 脚本可直接运行
  • 状态持久化:跨会话跟踪你的测试工作流
  • 重复智能识别:立即查看哪些发现是唯一的,哪些是重复的
  • 有条理的导出:按严重性/置信度组织,附带统计信息和测试脚本

安装与快速开始

  1. Burp → 扩展器 → 扩展 → 添加 → Python
  2. 选择:CopyIssues.py
  3. 点击严重性/置信度过滤器(例如“High - Certain”)
  4. 双击任意问题以复制到剪贴板
  5. 粘贴到你喜欢的工具或文档中

系统要求

  • Burp Suite(专业版或社区版)
  • Jython Standalone JAR (https://www.jython.org/download)

功能特性

用于浏览、复制和导出扫描结果的交互式 UI 扩展。

功能:

  • 按严重性(High/Medium)和置信度(Certain/Firm/Tentative)筛选
  • 通过主机/路径/问题类型正则表达式、状态和仅唯一模式进行高级筛选
  • 已保存的筛选预设(保存/应用/删除)
  • 带有亮度渐变的颜色编码按钮
  • 交替行背景,便于阅读
  • 双击将完整问题详情复制到剪贴板
  • 多选批量操作(批量标记 tested/exploited/FP/clear + 复制所选)
  • 每个问题的分析师备注,支持持久化
  • 复制后的问题变为浅绿色,直到刷新
  • 刷新按钮,重新加载当前筛选
  • 后台导出,带实时状态并支持 Cancel Export
  • 导出配置文件:Evidence、Quick、Submission、Dev Ticket
  • 使用复选框进行状态跟踪(Tested/Exploited/False Positive)
  • 重复项高亮 - 唯一问题在右侧以粗体绿色显示 [UNIQUE]
  • 按主机分组的标题行是不可操作的行(复制/状态操作保持问题安全)
  • 将所有问题导出为带完整 HTTP 证据的 JSON

使用方法:

  • 点击严重性/置信度筛选 → 双击问题 → 复制到剪贴板
  • 使用复选框进行单个问题的状态标记,或使用批量按钮进行多选更新
  • 使用预设保存常用视图(主机/路径/类型正则表达式 + 状态 + 仅唯一 + 分组)
  • 通过“保存备注”/“清除备注”为每个问题添加分析师备注
  • 点击“刷新”重新加载发现
  • 选择导出配置文件,然后点击“导出全部”(使用“取消导出”停止)

按主机分组

研究视图

输出结构

root@kitploit:~
~/burp_exports/scan_TIMESTAMP/  (or C:\burp_exports\ on Windows)
├── stats.json
├── README.txt
├── test.sh (or test.bat on Windows)
├── High/
│   ├── certain.json
│   ├── firm.json
│   └── tentative.json
└── Medium/
    ├── certain.json
    ├── firm.json
    └── tentative.json

导出的文件夹

JSON 导出内容

每个问题包括:

  • id - 用于去重的 MD5 哈希
  • timestamp - 扫描会话时间戳
  • severity/confidence - 风险级别和检测置信度
  • host/url/protocol/port - 目标元数据
  • finding - 漏洞名称
  • description/background/remediation - 完整详情
  • insertion_points - 易受攻击的参数(URL/Body/Cookie)
  • http_evidence - 完整的请求/响应对,包括头和正文
  • base_request - 完整的请求详情,包括 query_params、cookies、headers
  • curl_command - 可直接使用的 curl 命令
  • python_request_template - 使用 requests 库的可运行 Python 脚本

状态跟踪

  • Tested:标记你已手动测试的问题
  • Exploited:标记已成功利用的漏洞
  • False Positive:标记为误报的问题
  • Clear:清除所选问题的所有状态标记
  • 状态在 Burp 重启后依然保留

重复检测

问题按主机 + 漏洞类型分组:

  • [UNIQUE] 标记出现在右侧,表示唯一出现
  • 重复项没有标记
  • 有助于优先处理独特的攻击向量

支持的漏洞

显示 Burp Scanner 检测到的所有 High 和 Medium 严重性问题,包括但不限于:

  • SQL 注入、XSS、代码/命令注入
  • 路径遍历、XXE、SSRF、反序列化
  • 身份验证绕过、CSRF、CORS
  • 文件上传、模板注入
  • Host 头攻击、开放重定向
  • LDAP 注入、HTTP 请求走私
  • 以及 Burp 扫描器检测到的任何其他 High/Medium 严重性发现

技术详情

  • 去重:host+URL+issue_name 的 MD5 哈希
  • 编码:对非 ASCII 字符的 UTF-8 处理
  • 截断:请求/响应正文限制为 5KB
  • 筛选:仅 High 和 Medium 严重性问题
  • UI 颜色:
    • 严重性按钮:深色 → 浅色渐变(Certain → Tentative)
    • 已复制行:浅绿色背景
    • 唯一问题:右侧粗体绿色 [UNIQUE] 标记
  • 状态持久化:保存到 ~/burp_exports/issue_status.json(Windows 上为 C:\burp_exports\)
  • 备注持久化:保存到 ~/burp_exports/issue_notes.json(Windows 上为 C:\burp_exports\)
  • 预设持久化:保存到 ~/burp_exports/filter_presets.json(Windows 上为 C:\burp_exports\)
  • 跨平台:支持 Windows、Linux 和 macOS
  • 计数刷新:每 15 秒后台刷新计数 + 扫描器监听器缓存失效
  • 性能:异步问题加载/导出、按需生成提示,导出时每个问题限制为前 2 条 HTTP 消息,最多 20 个请求头
  • 导出配置文件:
    • Evidence:完整的技术证据负载
    • Quick:轻量级分类负载
    • Submission:经过清理的、面向报告的负载

作者

由 Teycir Ben Soltane 开发

许可证

MIT 许可证 - 可免费用于授权的安全测试和研究目的。

下载工具
  • Dev Ticket:包含复现细节的开发者交接负载