-
Notifications
You must be signed in to change notification settings - Fork 211
资产探测-目录枚举功能有问题 #1418
Copy link
Copy link
Closed
Description
📝 问题描述
我测试了多个网站,发现可能和https证书有关,我测试了多个https网站,发现个别的网站才会有这种情况
目录扫描功能有问题,当我的字典假如是/admin或者admin,使用无影进行扫描,界面可以返回信息,当我的字典是admin/,无影请求以后,界面不显示任何东西,通过抓包发现请求了这个目录,返回了状态码,但是无影界面没有显示相应的数据
🕹 复现步骤
-
使用环境:
- 目标系统:
Windows 10 专业工作站版 - 无影版本:
v3.2.4 - 网络环境:
公网目标
- 目标系统:
-
功能配置:
- 功能模块:
资产探测-目录枚举 - 防护设备:无
- 配置截图:``
- 功能模块:
- 异常描述:
目录扫描功能有问题,当我的字典假如是/admin或者admin,使用无影进行扫描,界面可以返回信息,当我的字典是admin/,无影请求以后,界面不显示任何东西,通过抓包发现请求了这个目录,返回了状态码,但是无影界面没有显示相应的数据
burp截图
示例字典截图

Reactions are currently unavailable
Metadata
Metadata
Assignees
Labels
No labels