Skip to content

Commit

Permalink
Update README.md
Browse files Browse the repository at this point in the history
  • Loading branch information
sule01u authored Oct 11, 2024
1 parent 6e3697a commit 1842f88
Showing 1 changed file with 5 additions and 2 deletions.
7 changes: 5 additions & 2 deletions README.md
Original file line number Diff line number Diff line change
Expand Up @@ -8,10 +8,13 @@

- **最全的敏感路径字典**:最全的springboot站点敏感路径字典,帮你全面检测站点是否存在敏感信息泄漏
- **支持指纹检测**
- 检测是否为spring站点:支持启用指纹识别,只有存在spring指纹的站点才进行下一步扫描,节约资源与时间
- 敏感路径页面指纹检测:对每个页面进行指纹匹配,最大程度解决误报情况,达到同类型工具检出准确率最高,不用再人工确认是否为真的敏感页面而不是首页或者其他跳转的页面
- 支持spring站点指纹匹配:支持启用指纹识别,只有存在spring指纹的站点才进行下一步扫描,节约资源与时间 (无特征的站点会漏报,客官自行决策是否启用)
- 支持敏感路径页面关键词指纹匹配:通过维护敏感路径包含的关键词特征,对检出的页面进行指纹匹配,大大提升了工具检出的准确率,减少了人工去确认敏感页面真实性投入的时间
- **支持指定模块发起检测:** 不想跑漏洞,只想检测敏感路径? 或者只想检测漏洞? 都可以,通过 `-m` 参数指定即可
- **最全的spring漏洞检测POC:** spring相关cve漏洞的检测poc全部给你集成到这款工具里,同类型最全
- **无回显漏洞解决:** 无回显漏洞检测扫描器光看响应状态码不太靠谱?支持--dnslog参数指定dnslog域名,看到dnslog记录才是真的成功验证漏洞存在
- **降噪输出结果:** 可通过指定`-q`参数只显示成功的检测结果
- **友好的可扩展性:** 项目设计初期就考虑了用户的自定义扩展需求,整个项目尽量采用高内聚低耦合模块化的编程方式, 你可轻松的加上自己的poc、日常积累的敏感路径、绕过语句,轻松优化检测逻辑,具体见下文的“自定义扩展”
- **其他一些常规支持**:单个url扫描/ url文件扫描 / 扫描模块选择 / 支持指定代理 / 支持多线程 / 扫描报告生成

## 🏂 安装使用
Expand Down

0 comments on commit 1842f88

Please sign in to comment.