chaitin / xray

一款完善的安全评估工具,支持常见 web 安全问题扫描和自定义 poc | 使用之前务必先阅读文档
https://docs.xray.cool
Other
10.4k stars 1.83k forks source link

与awvs12联动扫出来的误报信息 #828

Closed ll-lingling closed 4 years ago

ll-lingling commented 4 years ago

在做漏扫的时候,两家不同的政府部门,不同的域名,扫出来的漏洞信息相同 image image

ll-lingling commented 4 years ago

两张图分别是两家公司,两个域名扫描得出的

zema1 commented 4 years ago

感觉整体表述不太清楚,没明白要表达什么,比如

  1. 为何两张图的域名一样,但你说是两个域名的,是不是 awvs 联动的配置有问题呢
  2. 为何说是误报,从已有的信息我没法判断出任何误报信息,是说图里的都是误报吗,如果这样的话,请点击报告中的反馈误报,我会看到。