w-digital-scanner / w13scan

Passive Security Scanner (被动式安全扫描器)
GNU General Public License v2.0
1.9k stars 360 forks source link

w13scan pluginBase基类paramsCombination方法疑似问题 #523

Open sairson opened 1 year ago

sairson commented 1 year ago

在pluginBase基类的paramsCombination方法当中,当place==PLACE.POST且hint==POST_HINT.NORMAL时,这里我的理解时应该生成可以遍历的payloads(以sqli_error.py为例)如: image 但w13scan测试生成的payload如图 image 原因: image 在遍历payloads时对new_data[key]进行了覆盖,导致result最终添加的都是最后一个payload值

sairson commented 1 year ago

我并不确定这是一个问题,但是在我阅读源码进行调试时,出现了我对代码阅读意料之外的结果 注:如果是我理解错误请直接关闭这个issue