Closed chasingboy closed 7 months ago
[debug] [word] http://127.0.0.1/www [reason: fuzzy redirect] - 301 - 229 - 0ms [html data] --> http://127.0.0.1/www/
[debug] [redirect] http://127.0.0.1/www --> http://127.0.0.1/www/ [reason: compare failed] - 403 - 199 - 0ms [html data]
应该指的是这里的过滤吧?
fuzzy redirect表示www 重定向到 www/ 这样的末尾加上/的跳转. 这样的场景不一定代表目录存在, 可能是因为waf, 或者中间件的配置默认配置.
跳转后状态码403, compare failed 表示与www/这个页面的结果与403baseline相同. 因此被过滤.
如果认为这个网站的403页面均为有效数据, 可以将403状态码移除出参与模糊过滤的状态码列表.
spray -u http://127.0.0.1/ -d dirs.txt --fuzzy-status -403
对于 www 目录存在,返回 403 的情况,却不在返回结果中。请教一下师傅应该怎么设置参数。