shadow1ng / fscan

一款内网综合扫描工具,方便一键自动化、全方位漏扫扫描。
MIT License
10.87k stars 1.62k forks source link

POC问题 #209

Open qiaoba22 opened 2 years ago

qiaoba22 commented 2 years ago
  1. search可以匹配响应头中的内容吗
  2. 一个poc里希望做两条规则:规则1获取cookie,规则2请求中附带cookie然后进行测试。获取cookie的正则测试了没问题, 但是抓包发现无论如何第2个规则都不会进行请求,什么情况下才会出现这个问题。 3.希望将规则1获取的cookie写入到规则2的请求头中, headers: Cookie: {{var}} 这样编译后运行yam会报错“cannot unmarshal !!map into string” headers: Cookie: "{{var}}" 加了双引号后不再报错了,但是这样写能生效吗。
qiaoba22 commented 2 years ago

问题poc如下 name: poc-yaml-weblogic-cve-2020-14882 rules:

shadow1ng commented 2 years ago

找到原因了,默认是search body,我看看怎么改吧

shadow1ng commented 2 years ago

已修复

qiaoba22 commented 2 years ago

谢谢