流量收集

Request

  • Method
  • Header
  • GET-URL
  • 若是POST,需要Body

Response

  • HTML(放弃)
    • 带开头,则放弃;
  • 图片/二进制/文件(放弃)
    • jpg|gif|js|css|jpeg|ico
  • RestfulAPI(Json/Jsonp)
    • 123

流量存储

  • 存储格式:
    • ???

非HTTP请求

  • 低优先级;
  • ???

期望覆盖的漏洞类型

  • XSS
  • CSRF
  • Cors
  • SSRF

流量去重逻辑

  • 根据UrlHash去重
    • 计算逻辑:取”?”前面参数;
  • 123
  • 123

重放与验证逻辑

  • 123
  • 123
  • 123