test502git / awvs14-scan

针对 Acunetix AWVS扫描器开发的批量扫描脚本,支持log4j漏洞、SpringShell、SQL注入、XSS、弱口令等专项,支持联动xray、burp、w13scan等被动批量
1.1k stars 202 forks source link

关于爬虫被动扫描代理用户名密码认证需求 #7

Closed udpsec closed 2 years ago

udpsec commented 2 years ago

你好,公司采购了洞鉴,洞鉴的被动扫描代理必须设置代理用户名密码才能使用,所以直接使用脚本被动代理扫描无法将awvs爬虫流量转发到洞鉴,因为目前脚本没有设置用户密码认证的功能只有设置代理地址和代理端口功能入口。如果方便这个需求点希望能完善一下

udpsec commented 2 years ago

找到解决方案了,用burp做上游洞鉴代理中转解决