RouteVulScan icon indicating copy to clipboard operation
RouteVulScan copied to clipboard

Burpsuite - Route Vulnerable Scanning 递归式被动检测脆弱路径的burp插件

Results 13 RouteVulScan issues
Sort by recently updated
recently updated
newest added

在项目的内网有IPV6地址的系统,直接用这个插件无法进行递归扫描,请师傅添加适配一下 IPV6地址,感谢感谢

高分辨率下 字体显示不完全 ![image](https://github.com/F6JO/RouteVulScan/assets/46556302/9c1490cb-63ad-4de8-a6a9-70c00d1a7951)

建议增加自定义层级数量功能,比如3,则只递归一级、二级、三级路径进行扫描

1、优化线程函数,继承Runnable,不再依赖rt.jar 显著缩小jar包的大小 目前只有900k 2、添加右键函数,实现基于当前URL的扫描,而不是每次都获取所有站点地图,(需要进一步优化,实现基于当前URL的递归扫描)

右键扫描 ,能不能加个仅扫描当前当前URL

建议加入过滤页面大小或页面关键字的字段,防止统一返回的200响应界面报错。

扫描几个站,再回去看扫描结果页面,会卡死,配置页面还能操作

有些路径需要post参数对才是200,否则是404或者403

有时候目标站点会有百度流量统计的地址,会带到route里面扫描。考虑维护一个黑名单域名或者ip。