一个 Burpsuite 插件(BApp),用于帮助检测从 23000 多个恶意加密货币挖矿域名(cryptojacking)加载的脚本。
Minesweeper 将被动扫描范围内的项目,在页面源码中查找与 23000 多个已知加密劫持域名的匹配项。当发现匹配时,将弹出一个类似以下内容的警报:

由于这是 Minesweeper 的首个构建版本,列表目前基于 CoinBlockerLists 构建。随着项目成熟,将添加更多来源以及直接的代码检查。由于 CoinBlockerLists 更新频繁,代码中包含允许您从 CoinBlockerLists GitHub 项目手动更新来源列表的功能。
如果您不想等待插件的下一个构建版本,希望自行更新来源,可以在克隆项目的根目录中使用以下命令:
$ ./lib/update_sources.py
成功更新后,应产生类似以下的输出:
