JsRouteScan
JsRouteScan copied to clipboard
Burpsuite - Js Route Scan 正则匹配获取响应中的路由进行被动探测与递归目录探测的burp插件
功能建议
可以加一个白名单吗? 另外能不能加一个主动的目录扫描的功能。

设置了Header后,扫描还是没有携带我指定的Header  
@F6JO It would good enhancement if it have a feature to exclude paths like `delete/signout` something similar to skip the logout or account deletion paths when we try with `set...
师傅你好,我觉得当前工具缺少应对以下场景的能力,望师傅可列入todo list中,期待你的update 案例: 从a.com网站的js中爬取到所有接口,但是接口是拼接在b.com后面使用的 即使我修改了head中的host为b.com,发包访问的仍然是a.com,导致这种情况是无效的  以上情况或者可新增path赋值粘贴功能,这样就可以将a.com js中的接口路径,复制到b.com栏的path中来做后面的扫描和递归扫描
可以将 POST 和 GET 请求切换方式放在接口主动请求界面吗
清空数据后,重新访问新的站点,无法在自动爬取路径进行拼接,右键刷新也无效,只有重启burp才可以,有遇到这种情况的吗
优化建议
大哥,有时候接口地址和网站地址不是一个端口或者域名,能加个自定义接口地址的功能不。
This PR was automatically created by Safer, an open-source tool that updates vulnerable dependencies with compatible and more secure versions. Analyzed commit: 59bf69dc13c5a0370590096152d4c03e11e7c152 File updated: pom.xml Vulnerabilities reduced: 1 ->...