流量收集
Request
- Method
- Header
- GET-URL
- 若是POST,需要Body
Response
- HTML(放弃)
- 带开头,则放弃;
- 图片/二进制/文件(放弃)
- jpg|gif|js|css|jpeg|ico
- RestfulAPI(Json/Jsonp)
- 123
流量存储
- 存储格式:
- ???
非HTTP请求
- 低优先级;
- ???
期望覆盖的漏洞类型
- XSS
- CSRF
- Cors
- SSRF
流量去重逻辑
- 根据UrlHash去重
- 计算逻辑:取”?”前面参数;
- 123
- 123
重放与验证逻辑
- 123
- 123
- 123