Skip to content

Releases: shuanx/BurpAPIFinder

BurpAPIFinder v2.0.2

30 May 00:16
Compare
Choose a tag to compare

说明: jar包二选一下载加载即可

BurpAPIFinder-high-v2.0.2.jar为高性能版本:对大js会提取前500w出来作识别
BurpAPIFinder-lower-v2.0.2.jar为普通性能版本:对大js会提取前50w出来作识别

BurpAPIFinder v2.0.1

  • 优化从JS中提取url路径,方式一:从单双引号中提取出包含/的路径
  • 优化从JS中提取url路径,方式二:优化提取js中concat的场景,补全父路径
  • 优化从JS中提取url路径,方式三:针对404场景,通过匹配已经访问过的路径,来寻找对应的父路径
  • 匹配内容标高亮显示,有价值标蓝色,敏感信息标红色
  • 前端展示js提取出来的url结果
  • 新增右键"提取url"功能,支持对某一个具体路径提取出url出来
  • 新建右键"自定义凭证",支持对URL下返回状态码3xx且重要无敏感指纹场景的补充上自定义凭证进行识别
  • 新增右键"自定义路径扫描", 支持该URL对下面目录进行扫描且支持自定义凭证扫描
  • 新增右键"用户自定义父路径", 支持该URL下返回状态码3xx或4xx且无敏感指纹场景的补充上自定义父路径后进行识别
  • 新增右键"复制",快速对PATH复制
  • 优化结果输出,默认输出匹配到末尾40个字符出来

BurpAPIFinder v1.8

  • 优化从JS中提取url路径,方式一:从单双引号中提取出包含/的路径

BurpAPIFinder v1.7

  • 新增右键“删除”功能
  • 新增配置栏白名单后缀、白名单域名、白名单路径功能
  • 新增配置文件栏的区分精准度的按钮

BurpAPIFinder v1.6

  • 将js爬取放入后台进行
  • 优化前端展示

BurpAPIFinder v1.5

  • 优化BUG
  • 添加右键“误报"功能

BurpAPIFinder v1.4

  • 使用sqlite存储过程数据,减少内存开销

BurpAPIFinder v1.3

  • 集成HaE、APIKit、sweetPotato敏感信息指纹库

BurpAPIFinder v1.2

  • 新增敏感数据识别指纹-身份证、手机号码、密码、用户名、云KEY

BurpAPIFinder v1.1

  • 支持前段自定义配置重要指纹库
  • 支持检索
  • 区分快捷检索,支持重点、只看status为200、只看敏感内容、只看敏感路径
  • 支持开关按钮
  • 新增敏感数据识别指纹

BurpAPIFinder v1.0

  • 集成从html、JS中提取URL功能
  • 美化前端界面