zan8in / afrog

A Security Tool for Bug Bounty, Pentest and Red Teaming.
MIT License
3.43k stars 385 forks source link

扫描结果空白 #16

Open DaddyXz opened 2 years ago

DaddyXz commented 2 years ago

每次启动扫描都要将所有POC下载一遍,但是文件夹又是空的,还扫描不出来任何结果。每次扫描必须指定端口才可以扫描到结果吗?

zan8in commented 2 years ago

程序已内置600多PoC,扫不出任何结果是因为未发现漏洞,-t 指向URL 即可扫描,无需指定端口,更加详细用法参考:https://github.com/zan8in/afrog#%E7%A4%BA%E4%BE%8B

DaddyXz commented 2 years ago

明白了,这个就是针对web的是吧

zan8in commented 2 years ago

是的

Maicarons2022 commented 2 years ago

大佬,扫描结果只有空白网页正常吗?我服务器上80端口有一个Nginx的静态页面

DaddyXz commented 2 years ago

你没有漏洞,所以扫描结果是空白