TideSec / TscanPlus

一款综合性网络安全检测和运维工具,旨在快速资产发现、识别、检测,构建基础资产信息库,协助甲方安全团队或者安全运维人员有效侦察和检索资产,发现存在的薄弱点和攻击面。
1.43k stars 85 forks source link

空间测绘中的Fofa对于免费版账户不可用 #59

Closed yuwan-jpg closed 3 months ago

yuwan-jpg commented 3 months ago

{ "errmsg" : "[820001] 没有权限搜索product字段", "error" : true }

是否考虑判断没有权限查询的字段只查询有权限的

TideSec commented 3 months ago

程序中是做了两步判断,先发一个请求,如果报"没有权限搜索product字段",就会使用普通账户的权限内查询字段进行查询。

yuwan-jpg commented 3 months ago

但是普通账户查询不到返回数据,麻烦用普通账户复现哈

TideSec commented 3 months ago

看了下普通用户,如果没有返回数据,应该是没有F币了。。

{"error":true,"errmsg":"[820031] F点余额不足"}