SpringScan

Introduction: 一个扫描 Spring 的常见敏感目录的 burp suite 插件
More: Author   ReportBugs   
Tags:

一个扫描 Spring 的常见敏感目录的 burp suite 插件 直接添加插件即可,自动扫描


2.0 详细功能页面

新增功能

1-右键添加扫描(上为分析 api/docs 接口,下为扫描 Spring 接口与被动扫描功能相似)


img

2-接口分析页面

通过右键添加扫描/api-docs 链接,能够自动构造 API 测试页面,便于分析 API 接口


img

3-配置页面

添加扫描开关,同时添加慢速防封模式(扫得很慢,出结果也慢,如果没有 waf 不建议打开)


img

---

1.0 详细功能页面

1-被动扫描页面

img

2-主动扫描页面

img

3-配置页面

img

Apps
About Me
GitHub: Trinea
Facebook: Dev Tools