🤨 Документация из хаоса
Инструмент был написан в рамках стажировки Digital Security автором boysmail и решает простую, но очень практичную задачу: создаёт OpenAPI JSON прямо из трафика в Burp Proxy и позволяет сразу открыть его в локальном Swagger UI.
Это поможет сэкономить кучу времени, когда нужно быстро собрать документацию по API во время пентеста.
▎ Что умеет Burp2Swagger
➡️Поддержка нескольких доменов
➡️Корректная обработка file upload (form-data)
➡️Поддержка Basic и Bearer авторизации в каждом JSON
➡️Автоматическое добавление примеров параметров из перехваченных запросов
➡️Локальный Swagger UI на localhost:8090
➡️Bypass CORS для локального Swagger
➡️Добавление доменов прямо из Site Map Burp
🔗 Ссылка на репозиторий GitHub
Нет документации? Соберём сами.
#материал
Post #133
1.66K
- 👍 14
- 👏 6