mirror of
https://github.com/shadow1ng/fscan.git
synced 2026-09-26 05:01:53 +08:00
加强poc fuzz模块,支持跑备份文件、目录、shiro-key(默认跑10key,可用-full参数跑100key)等。新增ms17017利用(使用参数: -sc add),可在ms17010-exp.go自定义shellcode,内置添加用户等功能。 新增poc、指纹。支持socks5代理。因body指纹更全,默认不再跑ico图标。
This commit is contained in:
@@ -1,6 +1,7 @@
|
||||
name: poc-yaml-swagger-ui-unauth
|
||||
sets:
|
||||
path:
|
||||
- swagger/ui/index
|
||||
- swagger-ui.html
|
||||
- api/swagger-ui.html
|
||||
- service/swagger-ui.html
|
||||
@@ -9,11 +10,20 @@ sets:
|
||||
- actuator/swagger-ui.html
|
||||
- libs/swagger-ui.html
|
||||
- template/swagger-ui.html
|
||||
- api_docs
|
||||
- api/docs/
|
||||
- api/index.html
|
||||
- swagger/v1/swagger.yaml
|
||||
- swagger/v1/swagger.json
|
||||
- swagger.yaml
|
||||
- swagger.json
|
||||
- api-docs/swagger.yaml
|
||||
- api-docs/swagger.json
|
||||
rules:
|
||||
- method: GET
|
||||
path: /{{path}}
|
||||
expression: |
|
||||
response.status == 200 && response.body.bcontains(b"Swagger UI") && response.body.bcontains(b"swagger-ui.min.js")
|
||||
response.status == 200 && (response.body.bcontains(b"Swagger UI") || response.body.bcontains(b"swagger-ui.min.js")|| response.body.bcontains(b'swagger:') || response.body.bcontains(b'swagger:') || response.body.bcontains(b'Swagger 2.0') || response.body.bcontains(b"\"swagger\":") )
|
||||
detail:
|
||||
author: AgeloVito
|
||||
links:
|
||||
|
||||
Reference in New Issue
Block a user