工具项目
The outline of the project is loading
小迪安全知识库
-
+
home
基于API探测路径BP插件
基于API探测路径BP插件
# RouteVulScan RouteVulScan 是一个基于 Burp Suite Montoya API 开发的被动式路径递归探测插件。它会在正常测试业务流量时,自动提取并递归检查每一层路径,结合 YAML 规则进行低噪声、高价值的漏洞探测。 ## 功能截图 [](https://github.com/ThestaRY7/RouteVulScan-2.0#%E5%8A%9F%E8%83%BD%E6%88%AA%E5%9B%BE) [](https://private-user-images.githubusercontent.com/48352738/588221061-0541b262-956f-4be2-bc7d-63e01caf9e39.png?jwt=eyJ0eXAiOiJKV1QiLCJhbGciOiJIUzI1NiJ9.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.UI3rT8H9953Cy0x4rnWJD8iPZiVgdQCrb1dyKshNHW4)[](https://private-user-images.githubusercontent.com/48352738/588221366-5967a91c-917d-4cf0-8d41-ef47ec40b189.png?jwt=eyJ0eXAiOiJKV1QiLCJhbGciOiJIUzI1NiJ9.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.2z29aHgG4_ZuRgfCgJyU9du5eziG-EPfMcXLPJ_LJa0) “代次” 指的是当前扫描会话的“版本号”或“取消代号”。 在这个插件里,每次点击“取消运行中扫描”都会把内部的 scanGeneration 加 1,代码在 BurpExtender.java (line 165)。进度面板显示的“代次”来自同一个计数器,见 Config.java (line 332)。 含义很简单: * 代次 0:初始状态,还没执行过“取消运行中扫描” * 代次 1:至少取消过一次,后续新任务属于第 1 代 * 代次 2:取消过两次,以此类推 这个字段主要是给内部并发扫描做“旧任务失效”判断用的,不是漏洞数,也不是线程数。对日常使用来说,可以把它理解为“当前扫描批次编号”。 ## 项目来源 [](https://github.com/ThestaRY7/RouteVulScan-2.0#%E9%A1%B9%E7%9B%AE%E6%9D%A5%E6%BA%90) 本仓库基于原始项目二次维护与兼容性修复: * 原版 GitHub 仓库:[F6JO/RouteVulScan](https://github.com/F6JO/RouteVulScan)
xiaodi
May 8, 2026, 5:05 p.m.
140
0 comment
Forward
Favorites
Last
Next
Scan the QR Code
Copy link
Scan the QR code to share.
Copy link
share
link
type
password
Update password
Validity period
Markdown file
Word document
PDF document
PDF document (print)