JsRouteScan icon indicating copy to clipboard operation
JsRouteScan copied to clipboard

Burpsuite - Js Route Scan 正则匹配获取响应中的路由进行被动探测与递归目录探测的burp插件

Results 11 JsRouteScan issues
Sort by recently updated
recently updated
newest added

可以加一个白名单吗? 另外能不能加一个主动的目录扫描的功能。

设置了Header后,扫描还是没有携带我指定的Header ![image](https://github.com/user-attachments/assets/82ed4749-7649-4ffe-a2c4-7d506ef701f2) ![image](https://github.com/user-attachments/assets/9efc7ea6-3495-4510-832b-22e13b1f4a75)

@F6JO It would good enhancement if it have a feature to exclude paths like `delete/signout` something similar to skip the logout or account deletion paths when we try with `set...

师傅你好,我觉得当前工具缺少应对以下场景的能力,望师傅可列入todo list中,期待你的update 案例: 从a.com网站的js中爬取到所有接口,但是接口是拼接在b.com后面使用的 即使我修改了head中的host为b.com,发包访问的仍然是a.com,导致这种情况是无效的 ![image](https://github.com/F6JO/JsRouteScan/assets/50495555/e53aa968-7821-4682-816c-ce497976f573) 以上情况或者可新增path赋值粘贴功能,这样就可以将a.com js中的接口路径,复制到b.com栏的path中来做后面的扫描和递归扫描

可以将 POST 和 GET 请求切换方式放在接口主动请求界面吗

清空数据后,重新访问新的站点,无法在自动爬取路径进行拼接,右键刷新也无效,只有重启burp才可以,有遇到这种情况的吗

大哥,有时候接口地址和网站地址不是一个端口或者域名,能加个自定义接口地址的功能不。

This PR was automatically created by Safer, an open-source tool that updates vulnerable dependencies with compatible and more secure versions. Analyzed commit: 59bf69dc13c5a0370590096152d4c03e11e7c152 File updated: pom.xml Vulnerabilities reduced: 1 ->...