-
Notifications
You must be signed in to change notification settings - Fork 0
FAQ y solución de problemas
Gung12 es una herramienta de línea de comandos, no una aplicación de ventana. Al hacer doble clic, abre una consola, no recibe argumentos y se cierra. Hay que llamarlo desde una terminal:
gung12.exe -u "http://target/form" -T xss,sqliUsa 127.0.0.1 en lugar de localhost. En Windows, localhost suele resolverse primero a IPv6 (::1), pero los contenedores Docker publican el puerto en IPv4. El 000 no es un código HTTP: significa que la conexión no llegó a establecerse. Forzando 127.0.0.1 vas directo por IPv4, donde el servicio sí escucha.
Gung12 descarga Chromium automáticamente la primera vez que usas --spa. Si falla (sin conexión o tras un proxy), instálalo a mano:
python -m playwright install chromium- Si el sitio es una SPA (Angular/React/Vue), el formulario lo pinta JavaScript: añade
--spa. - Comprueba que la URL apunta a la página del formulario concreto, no a la home.
- Si el formulario está tras un login, usa
--login-urlo--cookie.
Define la clave del proveedor por variable de entorno (GEMINI_API_KEY o GROQ_API_KEY) o pásala con --ai-key. Ver Análisis con IA.
No es un fallo: la página refleja la entrada del usuario y Gung12 ha degradado esas detecciones por seguridad. Revisa manualmente los marcados como artefacto. Ver Detección y confianza.
El objetivo ha respondido con una página de desafío de un WAF o anti-bot (por ejemplo Cloudflare). Gung12 detiene el escaneo para no dar falsos positivos. Prueba contra un entorno sin WAF o revisa tu acceso al objetivo.
Es el comportamiento esperado cuando la defensa funciona (un verdadero negativo). Gung12 no inventa hallazgos. Ver Entornos de prueba.
No. El formulario se detecta solo y, por defecto, se prueban los 12 tipos. -T solo sirve para acotar. Ver Guía de uso.
Ver también: Instalación · Modo SPA.
Empezar
Cómo funciona
Funciones avanzadas
Recursos