Open Abs1n7he opened 2 years ago
xray发的包,headers里的“suffix”、“c1”、“c2”,最终没有写入jsp文件中; xray发的包用burpsuit发,headers里的“suffix”、“c1”、“c2”,成功写入jsp文件中。
看起来格式有点问题,可能加载上就报错了,可以提供一下报错信息,运行时,在webscan前面加上--log-level debug查看详细信息,同时建议poc采用我们的规则实验室进行编写
webscan
--log-level debug
写的jsp文件内容成功与失败如图:
请问能否提供所示poc的全部内容这里进行验证?这里本地搭建靶场使用xray测试可正常替换内容并写入到文件中
xray发的包,headers里的“suffix”、“c1”、“c2”,最终没有写入jsp文件中; xray发的包用burpsuit发,headers里的“suffix”、“c1”、“c2”,成功写入jsp文件中。