ShiroExp icon indicating copy to clipboard operation
ShiroExp copied to clipboard

删除特征就检测不出来了。

Open LuoooB opened this issue 4 years ago • 3 comments

建议发送请求时候加上请求头特征

LuoooB avatar Oct 20 '21 06:10 LuoooB

建议发送请求时候加上请求头特征

能描述具体点吗

safe6Sec avatar Oct 20 '21 06:10 safe6Sec

请求头里面加上rememberme=deleteme

好多系统是shiro框架,但是请求头没有这个关键词,所以好多扫描器扫不出来。 加上特征后,相应里面就会出现了。

@.***

发件人: safe6Sec 发送时间: 2021-10-20 14:46 收件人: safe6Sec/ShiroExp 抄送: June; Author 主题: Re: [safe6Sec/ShiroExp] 删除特征就检测不出来了。 (Issue #4) 建议发送请求时候加上请求头特征 能描述具体点吗 — You are receiving this because you authored the thread. Reply to this email directly, view it on GitHub, or unsubscribe. Triage notifications on the go with GitHub Mobile for iOS or Android.

LuoooB avatar Oct 20 '21 07:10 LuoooB

请求头里面加上rememberme=deleteme 好多系统是shiro框架,但是请求头没有这个关键词,所以好多扫描器扫不出来。 加上特征后,相应里面就会出现了。 @.*** 发件人: safe6Sec 发送时间: 2021-10-20 14:46 收件人: safe6Sec/ShiroExp 抄送: June; Author 主题: Re: [safe6Sec/ShiroExp] 删除特征就检测不出来了。 (Issue #4) 建议发送请求时候加上请求头特征 能描述具体点吗 — You are receiving this because you authored the thread. Reply to this email directly, view it on GitHub, or unsubscribe. Triage notifications on the go with GitHub Mobile for iOS or Android.

我这会自动加的啊,虽然现在有点小bug。抽时间会修一修

safe6Sec avatar Oct 20 '21 12:10 safe6Sec