Releases: shuanx/BurpAPIFinder
Releases · shuanx/BurpAPIFinder
BurpAPIFinder v2.0.2
说明: jar包二选一下载加载即可
BurpAPIFinder-high-v2.0.2.jar为高性能版本:对大js会提取前500w出来作识别
BurpAPIFinder-lower-v2.0.2.jar为普通性能版本:对大js会提取前50w出来作识别
BurpAPIFinder v2.0.1
- 优化从JS中提取url路径,方式一:从单双引号中提取出包含/的路径
- 优化从JS中提取url路径,方式二:优化提取js中concat的场景,补全父路径
- 优化从JS中提取url路径,方式三:针对404场景,通过匹配已经访问过的路径,来寻找对应的父路径
- 匹配内容标高亮显示,有价值标蓝色,敏感信息标红色
- 前端展示js提取出来的url结果
- 新增右键"提取url"功能,支持对某一个具体路径提取出url出来
- 新建右键"自定义凭证",支持对URL下返回状态码3xx且重要无敏感指纹场景的补充上自定义凭证进行识别
- 新增右键"自定义路径扫描", 支持该URL对下面目录进行扫描且支持自定义凭证扫描
- 新增右键"用户自定义父路径", 支持该URL下返回状态码3xx或4xx且无敏感指纹场景的补充上自定义父路径后进行识别
- 新增右键"复制",快速对PATH复制
- 优化结果输出,默认输出匹配到末尾40个字符出来
BurpAPIFinder v1.8
- 优化从JS中提取url路径,方式一:从单双引号中提取出包含/的路径
BurpAPIFinder v1.7
- 新增右键“删除”功能
- 新增配置栏白名单后缀、白名单域名、白名单路径功能
- 新增配置文件栏的区分精准度的按钮
BurpAPIFinder v1.6
- 将js爬取放入后台进行
- 优化前端展示
BurpAPIFinder v1.5
- 优化BUG
- 添加右键“误报"功能
BurpAPIFinder v1.4
- 使用sqlite存储过程数据,减少内存开销
BurpAPIFinder v1.3
- 集成HaE、APIKit、sweetPotato敏感信息指纹库
BurpAPIFinder v1.2
- 新增敏感数据识别指纹-身份证、手机号码、密码、用户名、云KEY
BurpAPIFinder v1.1
- 支持前段自定义配置重要指纹库
- 支持检索
- 区分快捷检索,支持重点、只看status为200、只看敏感内容、只看敏感路径
- 支持开关按钮
- 新增敏感数据识别指纹
BurpAPIFinder v1.0
- 集成从html、JS中提取URL功能
- 美化前端界面