rabbitmask / WeblogicScan

Weblogic一键漏洞检测工具,V1.5,更新时间:20200730
MIT License
2.19k stars 409 forks source link

在10.3.6.0下,误报 #3

Open zilong3033 opened 5 years ago

zilong3033 commented 5 years ago

这个headers写的太随意,会误报,请测试时留意。

zilong3033 commented 5 years ago

CVE-2016-0638 是不是也存在误报呢

rabbitmask commented 4 years ago

反馈收到,后期版本会提供正式随机headers,校验方式由状态码200判定改为正则判定,感谢