SpringScan
Introduction: 一个扫描 Spring 的常见敏感目录的 burp suite 插件
Tags:
一个扫描 Spring 的常见敏感目录的 burp suite 插件 直接添加插件即可,自动扫描
2.0 详细功能页面
新增功能
1-右键添加扫描(上为分析 api/docs 接口,下为扫描 Spring 接口与被动扫描功能相似)
2-接口分析页面
通过右键添加扫描/api-docs 链接,能够自动构造 API 测试页面,便于分析 API 接口
3-配置页面
添加扫描开关,同时添加慢速防封模式(扫得很慢,出结果也慢,如果没有 waf 不建议打开)