Closed Superhero-zero closed 11 months ago
麻烦提供一下burp版本和burp的logger模块输出的日志?
@Superhero-zero 默认回连平台Digdm接口失效了,更换其他回连方法可以正常使用
并不行 使用ceye 一样问题存在
根据换BP版本到2020,发现插件可以正常使用,但是开启vulhub CVE-2022-22947靶场时,工具并没有探测出漏洞 并且ceye平台没有任何请求 似乎更换其他回连平台并没有生效
现在有几个问题: 1.似乎插件没法在高版本BP上安装使用(会卡在等地测试结果那,并且插件会报错误) 2.更换回连平台后,不知道有没有生效 3.配置回连平台不能保存配置,使用ceye比较麻烦,不太友好 4.扫描记录无法清除
@Superhero-zero 高版本的burp接口有变动导致无法发包,本地测试Burp V2022.6 版本正常;CVE-2022-22947 用的是回显检测,不会回连ceye,我看logger发的poc响应400了,但是放到repeat发却正常201,晚点我再调试一下
经测试在其他两个CVE漏洞均能探测出来,目前就这个22947无法探测,同时师傅支不支持最新版本插件的使用
@Superhero-zero 更新了,是请求缺少Content-Length导致。
感谢师傅处理,测试没有任何问题,但是还有两个需求麻烦师傅能不能处理 以及师傅未来该插件能否支持新版本BP。
好的