
1. 自动化爬虫采集:
不仅能抓页面、表单,还能深度解析JS里的URL,递归爬取 SPA 页面,规避反爬。
2. XSS智能扫描引擎:
支持AST语法分析、上下文识别、WAF规避、Payload智能注入,一套下来自动定位漏洞,还能精准评分、规避假阳性。
3. JS深度分析器:
可以自动提取API端点、识别敏感信息、分析变量关系,技术栈也能自动识别。
4. 报告一键生成:
支持 Markdown / HTML / JSON 输出,适配人工查看、平台集成、CI/CD 流程。
5. 多平台支持 + 模块化配置:
Windows / macOS / Linux 通吃,配置文件可控,CLI命令清晰,适合不同技术栈整合使用。
内附证书生成工具,生成即可使用

© 版权声明
文章版权归作者所有,未经允许请勿转载。
THE END



![[投稿]某星球内部的一些src报告-棉花糖会员站](https://oss.bdziyi.com/vip/2025/02/20250224061849839.png)


![[投稿]某知识星球漏洞报告和大量poc合集-棉花糖会员站](https://oss.bdziyi.com/vip/2025/02/20250214084430447.png)









请登录后查看评论内容