大佬写的指纹库很牛逼,扩展性也很强。要是添加一个被动扫描功能就好了,具体实现如下,cmd窗口开启被动监听模式(例如8989端口),burpsuite抓取到的流量可以通过上游代理自动跑到8989端口,匹配脚本内容进行指纹识别,如此一来,每一个url都能完美进行识别。