Open burpheart opened 3 years ago
uname -a
python -V
python kunlun.py
使用tamper自定义用户可控函数时 如果危险函数直接调用可控函数 无法被判定为输入可控
$a=input('get.id'); system($a); system(input('get.id'));
tamper thinkphp.py
Expected behavior: system($a); system(input('get.id'));同时被检出CVI1011 Actual behavior: 只检出system($a);
这应该不是tamper的问题,把其他修复函数和敏感函数放在一起也会有这个问题,这是一个底层的逻辑优先级问题。
没有找到特别好的解决办法
System and Python Environment
uname -a
python -V
python kunlun.py
Description
使用tamper自定义用户可控函数时 如果危险函数直接调用可控函数 无法被判定为输入可控
Steps to Reproduce
tamper thinkphp.py
Expected behavior: system($a); system(input('get.id'));同时被检出CVI1011 Actual behavior: 只检出system($a);