Burp未授权漏洞自动检测插件 — Unauthorized_Scan(1月27日更新)
===================================
0x01 工具介绍
这是一个Burp Suite扩展工具,用于自动检测Web应用程序中的未授权访问漏洞。
主动扫描和被动扫描模式:支持在Burp主动扫描中使用,也可以被动监控所有流量自定义认证头:可配置需要移除的认证头列表可调整的检测阈值:可设置响应长度差异阈值,灵活适应不同应用场景详细的调试信息:提供完整的请求处理日志,便于排查问题强大的错误处理:包含请求重试机制,确保检测过程稳定可靠丰富的结果展示:直观查看检测结果及详细信息导出功能:支持将检测结果导出为Markdown或文本文件,以及导出API接口为JSON格式流量记录:记录所有经过的流量,便于后续分析
0x02 安装与使用
运行界面

链接:https://pan.quark.cn/s/1e860a3aab1f
![]() |
![]() |
夜雨聆风


