pmiaowu/BurpFastJsonScan

检测机制

Closed this issue · 1 comments

F3ank commented

检测机制是否可以改为根据response包返回是否为“json或xml”来判断更准确一点?因为可能有些站点接口默认是不传参的,这样就漏掉了。

可以做,但没必要,因为站点如果真有json,那你也会在某个接口遇到的,同理,如果他不接收json,那你发了也没用
因为你看到他返回json并不代表他会接收json