摘要: 🛠 检测模块 新的检测模块将不断添加 XSS漏洞检测 (key: xss) 利用语义分析的方式检测XSS漏洞 SQL 注入检测 (key: sqldet) 支持报错注入、布尔注入和时间盲注等 命令/代码注入检测 (key: cmd-injection) 支持 shell 命令注入、PHP 代码执行 阅读全文
posted @ 2021-08-25 15:52 bonelee 阅读(3136) 评论(0) 推荐(0) 编辑
摘要: 来自:https://blog.csdn.net/sojrs_sec/article/details/103368463,后面我会加单独的的分析。 以前搭建过好几次xunfeng,也看过几次他的源码,最近团队准备做巡风的二次开发,就要再好好看下他的源码了,我们知道巡风主要有两个功能,资产发现和漏洞扫 阅读全文
posted @ 2021-08-25 15:39 bonelee 阅读(1627) 评论(0) 推荐(0) 编辑