chainreactors / spray

Next Generation HTTP Dir/File Fuzz Tool
https://chainreactors.github.io/wiki/spray/
GNU General Public License v3.0
381 stars 27 forks source link

同时使用以下 --common和 --append-rule filebak 生成的扫描字典惨不忍睹 #40

Open SuperXiaoxiong opened 1 month ago

SuperXiaoxiong commented 1 month ago

生成了很多如下扫描目录

files.2/README.md~/README.md~/README.txtbak
files.1/README.md.bak/README.md.old
files~/readme.txt~/README.md.old/README.md
files/LICENSE.txt~/readme.mdbak
files.1/README.md~/README.md~/readme.mdbak/README.md
M09Ic commented 1 month ago

和过滤策略设置的有问题, 看来是默认的过滤设置没有过滤掉很多无效页面。 导致append-rule生效于无效页面。

是否可以提供测试站点

SuperXiaoxiong commented 2 weeks ago

网上找的在野站点,不太好提供 可以模拟一下输出,最后结果中会输出 这两个,这个是预期之类的,特异性404 和 403

[rule]          404     153     1076ms  https://host/files~ [404 Not Found] [nginx]
[redirect]      403     153     1199ms  https://host/files --> https://ids.nuctech.com/files/ [403 Forbidden] [nginx]

但是途中标圈的不清楚是 这么生成出来的

image

M09Ic commented 2 weeks ago

因为没看到提供的命令输入, 所以我猜测应该是 内置的rule规则与common/bak功能交叉生成的字典