chaitin / xray

一款完善的安全评估工具,支持常见 web 安全问题扫描和自定义 poc | 使用之前务必先阅读文档
https://docs.xray.cool
Other
10.47k stars 1.83k forks source link

扫描策略有问题 #1824

Open lovelyjuice opened 2 months ago

lovelyjuice commented 2 months ago

扫描多个站点的时候是一个一个扫的,在目标很多的时候,比如有1w个目标,开1000并发并不会同时扫描1000个目标,而是用1000的并发扫描第一个目标,然后再用1000个并发扫第二个目标。很容易造成dos攻击。而且碰到有些站开了防护,1000个协程全卡在那,网速只有几十KB/s。没开防护的站,网速能飙到好几MB/s。

4ra1n commented 1 week ago

好的,我反馈一下