RouteVulScan
RouteVulScan copied to clipboard
Burpsuite - Route Vulnerable Scanning 递归式被动检测脆弱路径的burp插件
在项目的内网有IPV6地址的系统,直接用这个插件无法进行递归扫描,请师傅添加适配一下 IPV6地址,感谢感谢
显示问题
高分辨率下 字体显示不完全 
建议增加自定义层级数量功能,比如3,则只递归一级、二级、三级路径进行扫描
1、优化线程函数,继承Runnable,不再依赖rt.jar 显著缩小jar包的大小 目前只有900k 2、添加右键函数,实现基于当前URL的扫描,而不是每次都获取所有站点地图,(需要进一步优化,实现基于当前URL的递归扫描)
右键扫描 ,能不能加个仅扫描当前当前URL
建议加入过滤页面大小或页面关键字的字段,防止统一返回的200响应界面报错。
扫描几个站,再回去看扫描结果页面,会卡死,配置页面还能操作
有些路径需要post参数对才是200,否则是404或者403
有时候目标站点会有百度流量统计的地址,会带到route里面扫描。考虑维护一个黑名单域名或者ip。