TrafficEye_0.0.8.8研发版
·
5 commits
to master
since this release
- 界面美化、修复部分看不见字问题
- 添加安全规则扫描扫描规则
一、语法基础说明
规则在config.yaml里面的safety_testing字典里面
用于定义在哪些位置进行匹配检测,可以组合使用,多个位置用 | 分隔。
| 标识名 | 描述 |
|---|---|
ALL |
匹配所有字段(全局检测) |
!xxx |
排除 xxx 字段不检测 |
URI |
URL 整体检测 |
URI_key |
URL 中的键名 |
URI_value |
URL 中的键值 |
ALL_headers |
所有请求头 |
headers:xxx |
指定请求头,例如 headers:cookie |
binary |
整体二进制数据 |
forms_body |
表单整体内容(application/x-www-form-urlencoded) |
forms_key_body |
表单键名 |
forms_value_body |
表单键值 |
json_body |
JSON 整体内容 |
json_key_body |
JSON 中的键名 |
json_value_body |
JSON 中的值 |
json_item_body |
JSON 中列表项 |
xml_body |
XML 整体内容 |
xml_value_body |
XML 中的值 |
xml_attribute_body |
XML 属性值 |
multipart_body |
上传整体内容 |
multipart_file_name_body |
上传文件名 |
multipart_content_type_body |
上传文件类型 |
multipart_data_body |
上传文件的二进制数据 |