Hx0鹰眼 - 设置

抓包筛选 · AI 分析 · 语言

抓包类型/后缀

勾选要抓取的资源类型;自定义后缀用逗号分隔,如:css,js,json,html,xml

XHR/Fetch
CSS
JS
JSON
HTML
XML
Other text

输入 * 表示抓取/拦截全部类型

AI 分析设置

留空则使用上方默认

AI 自动脱敏后再发送

默认开启,作用于单条/批量 AI 分析与 AI 任务等所有发往模型的内容。关闭后按原文发送,不再自动隐藏 Cookie、Authorization、Token、密码等。需要 AI 准确理解登录态、Cookie 或鉴权头时(如带会话的渗透/CTF),可在此关闭;仅限已授权环境,自行承担外传风险。

视觉模型按需截取当前测试页

仅视觉模型生效。首次页面研判、验证码/WAF/Canvas 等视觉证据缺口或 Agent 主动请求时截图;纯文本模型不会截图。

Payload 智能编码

对最终 payload 中选定字符进行 URL 编码,避免请求被截断或歧义(Burp 同款)。

启用 Payload 智能编码

仅对集合中字符编码;用于 SQL 注入等测试时更接近实际发送效果。

列表搜索

全量深度搜索(完整请求/响应正文)

语言