/PassiveScan

PassiveScan-被动扫描之巅

PassiveScan-被动扫描之巅

CodeQL

DAST漏洞扫描一般分俩类:主动扫描和被动扫描。主动扫描一般是对通过爬虫获取到的参数发起扫描,被动扫描一般是根据代理流量中的参数发起扫描。因为爬虫技术的技术劣势,部分漏洞通过主动扫描几乎不可能发现,必须通过被动扫描实现。被动扫描结合爬虫技术往往是DAST的最优解。这正是本项目准备解决的问题。作者:0e0w

本项目创建于2021年12月28日,最近的一次更新时间为2023年12月15日。

01-被动扫描资源

02-被动扫描项目

一、Golang

二、Python

三、Java

四、JS

五、C#

03-网站爬虫项目

一、Golang

二、Python

04-代理流量项目

此部分包括流量代码转发篡改的相关项目底层库等。

一、Golang

二、Python

三、Java

05-被动扫描参考

Stargazers over time