乐于分享
好东西不私藏

【工具推荐】递归扫描未授权漏洞插件RouteVulScan+扫描规则合集

【工具推荐】递归扫描未授权漏洞插件RouteVulScan+扫描规则合集

RouteVulScan+扫描规则合集

01

工具介绍

在日常漏洞挖掘中,最让人头疼的就是多层级 API 路径。像 a/b/c/d/e/api 这种超长目录,常规未授权扫描只会怼最后一层,中间大量路径直接漏掉,很多优质未授权漏洞就这样擦肩而过。今天给大家带来一款专门解决递归目录未授权探测的 Burp 插件

02

核心特点

核心特点:

递归扫描每一级目录,不漏任何一层路径

支持主动扫描 + 被动扫描

可自定义 POC、匹配关键字、漏洞名称

自带规则更新,可直接在线升级指纹库

请求量小、准确率高,不炸日志、不轻易封 IP

专门针对那些 “藏在目录中间” 的未授权访问漏洞

03

扫描规则

包含扫描规则260条

04

工具获取

后台回复:20260225

END

文章都看完了,还不点个赞

回顾往期内容

SQL注入靶场显错注入(一)

微信测试号 + Go-WXPush:构建免费的原生级消息推送服务

【工具推荐】HeapDump敏感信息图形化提取工具

【工具推荐】内网渗透测试新利器:GYscan

CTF安卓逆向:ill-intentions

Sunny网络中间件

JAVA代码审计:鉴权漏洞深度分析

你不知道的表网、深网与暗网世界

本站文章均为手工撰写未经允许谢绝转载:夜雨聆风 » 【工具推荐】递归扫描未授权漏洞插件RouteVulScan+扫描规则合集

评论 抢沙发

1 + 7 =
  • 昵称 (必填)
  • 邮箱 (必填)
  • 网址
×
订阅图标按钮