cgi掃描規(guī)則說(shuō)明: cgi.list為規(guī)則文件 格式:url<->匹配規(guī)則<->post數(shù)據(jù),或者url<->匹配規(guī)則 匹配規(guī)則分三種,前面代表匹配的位置,后面可以為正則表達(dá)式代表匹配的返回內(nèi)容 1.S:200|403 代表http狀態(tài)包含200或者403 2.H:nginx|iis 代表http頭中包含nginx或者iis 3.B:mysql 代表http body中包含mysql字符
v9.9 1.新增cgi掃描功能,修正部分bug增強(qiáng)穩(wěn)定性 v9.5 1.新增報(bào)錯(cuò)模式功能,更準(zhǔn)確的掃描sql注入漏洞 v9.1 1.增強(qiáng)POST請(qǐng)求漏洞掃描 2.修正dic.txt字典猜解的bug v9.0 1.新增提取form參數(shù)功能 2.增強(qiáng)目錄瀏覽漏洞掃描 3.新增自定義掃描dic.txt 4.修正gzip解壓時(shí)可能崩潰的bug