Skip to content

资产探测-目录枚举功能有问题 #1418

@Zxc123456zxc

Description

@Zxc123456zxc

📝 问题描述

我测试了多个网站,发现可能和https证书有关,我测试了多个https网站,发现个别的网站才会有这种情况

目录扫描功能有问题,当我的字典假如是/admin或者admin,使用无影进行扫描,界面可以返回信息,当我的字典是admin/,无影请求以后,界面不显示任何东西,通过抓包发现请求了这个目录,返回了状态码,但是无影界面没有显示相应的数据

🕹 复现步骤

  1. 使用环境

    • 目标系统:Windows 10 专业工作站版
    • 无影版本:v3.2.4
    • 网络环境: 公网目标
  2. 功能配置

    • 功能模块:资产探测-目录枚举
    • 防护设备:无
    • 配置截图:``
Image
  1. 异常描述
    目录扫描功能有问题,当我的字典假如是/admin或者admin,使用无影进行扫描,界面可以返回信息,当我的字典是admin/,无影请求以后,界面不显示任何东西,通过抓包发现请求了这个目录,返回了状态码,但是无影界面没有显示相应的数据
    burp截图
Image 示例字典截图 Image

Metadata

Metadata

Assignees

No one assigned

    Labels

    No labels
    No labels

    Projects

    No projects

    Milestone

    No milestone

    Relationships

    None yet

    Development

    No branches or pull requests

    Issue actions