78778443 / QingScan

一个漏洞扫描器粘合剂,添加目标后30款工具自动调用;支持 web扫描、系统扫描、子域名收集、目录扫描、主机扫描、主机发现、组件识别、URL爬虫、XRAY扫描、AWVS自动扫描、POC批量验证,SSH批量测试、vulmap。
1.76k stars 288 forks source link

黑盒扫描工具AWVS状态显示存在BUG #36

Open chuxuan909 opened 1 year ago

chuxuan909 commented 1 year ago

使用AWVS进行黑盒扫描时,平台对AWVS的扫描状态获取存在BUG ,在AWVS平台上,扫描已经结束,但是在QingScan平台上仍然是等待扫描结束状态 image

原因是在项目qingscan目录中,文件/code/app/model/AwvsModel.php内68行左右,AWVS指令类相关的model代码对异步的AWVS调用处理存在问题。

建议的解决方法如下图:

image