chainreactors / spray

Next Generation HTTP Dir/File Fuzz Tool
https://chainreactors.github.io/wiki/spray/
GNU General Public License v3.0
381 stars 27 forks source link

--recon参数怎么用 #23

Closed Herbert-555 closed 5 months ago

Herbert-555 commented 5 months ago

--recon, 自动提取敏感信息, 在有效目录中提取敏感信息 说的是可在yaml中配置规则,怎么指定这个yaml文件

M09Ic commented 5 months ago

--recon 目前是启用默认配置的中的提取器。 当前配置文件位于 https://github.com/chainreactors/templates/blob/master/extract.yaml。 暂时不可以自定义

实际上--recon等价于使用多个extract ,例如--extract regex1 --extract --regex2.

你的需求确实提醒了我, 后续会添加允许从文件中批量加载正则表达式。

M09Ic commented 5 months ago

现在添加了--extract-config 添加自定义的正则配置。 https://github.com/chainreactors/spray/releases/tag/v0.9.4