
| 英文名称 (Name) | 中文含义/识别类型 | 对应颜色 (Color) | 备注说明 |
|---|---|---|---|
| Linkfinder | 链接/端点发现 | gray (灰色) | 通常用于从 JS 文件中提取 API 端点或隐藏路径。 |
| Source Map | 源代码映射文件 | pink (粉色) | 识别 .js.map 文件,这类文件可用于还原前端源码,便于审计。 |
| Create Script | 动态脚本创建 | green (绿色) | 识别代码中动态创建 <script> 标签的行为,可能与 XSS 或特定前端框架有关。 |
| URL Schemes | URL 协议/伪协议 | yellow (黄色) | 识别非标准 HTTP 协议(如 javascript:, data:, 或 APP 的 Deep Link)。 |
| Router Push | Vue 路由跳转 | magenta (洋红色) | 识别 Vue.js 框架中的 $router.push 方法,用于发现前端路由结构。 |
| All URL | 所有 URL 链接 | gray (灰色) | 提取响应体中出现的所有标准 URL(https://...)。 |
| Request URI | 请求资源路径 | gray (灰色) | 提取请求行中的 URI 部分,通常用于分析接口规律。 |
| 302 Location | 302 跳转地址 | gray (灰色) | 提取 HTTP 响应头中 Location 字段的跳转目标。 |
| OSKeys | 对象存储密钥 | gray (灰色) | 识别云服务(如 AWS S3, 阿里云 OSS)的 AccessKey/SecretKey 泄露。 |
评论已关闭