cgi掃描規則說明:
cgi.list為規則文件
格式:url<->匹配規則<->post數據,或者url<->匹配規則
匹配規則分三種,前面代表匹配的位置,后面可以為正則表達式代表匹配的返回內容
1.S:200|403 代表http狀態包含200或者403
2.H:nginx|iis 代表http頭中包含nginx或者iis
3.B:mysql 代表http body中包含mysql字符
v9.9
1.新增cgi掃描功能,修正部分bug增強穩定性
v9.5
1.新增報錯模式功能,更準確的掃描sql注入漏洞
v9.1
1.增強POST請求漏洞掃描
2.修正dic.txt字典猜解的bug
v9.0
1.新增提取form參數功能
2.增強目錄瀏覽漏洞掃描
3.新增自定義掃描dic.txt
4.修正gzip解壓時可能崩潰的bug
您的評論需要經過審核才能顯示
有用
有用
有用