Open qigege-ui opened 3 years ago
在用goby写锐捷vpn越权访问漏洞时遇到一个问题,就是cookie出user=XXX,这里的用户名存在时,这个越权漏洞才可以利用,否则相当于漏洞没有,因此希望添加个设置变量的选项可以自己改参数或者加载字典,这种问题肯定不只这一个,以后肯定还会有类似的,可以自己设置变量,有利于精种化,定制化goby,poc
已收到您的反馈,我们尽快优化,优化后会向您致谢,方便的话请您提供个ID,若无回复,您可以联系微信号:gobyteam,感谢您对Goby喜爱与支持~
在用goby写锐捷vpn越权访问漏洞时遇到一个问题,就是cookie出user=XXX,这里的用户名存在时,这个越权漏洞才可以利用,否则相当于漏洞没有,因此希望添加个设置变量的选项可以自己改参数或者加载字典,这种问题肯定不只这一个,以后肯定还会有类似的,可以自己设置变量,有利于精种化,定制化goby,poc