AA8j
AA8j
希望新增功能
扫描指定ip/ip文件 扫描指定url/url文件
对swagger进行未授权测试的时候,如果delete、remove等删除的api存在未授权时,会删除数据,如何排除指定字符?
建议加入过滤页面大小或页面关键字的字段,防止统一返回的200响应界面报错。
如题 risk.NewRisk( result.Url, risk.title("BakFile: %v" % result.Url), risk.payload(result.Url), risk.severity("high"), risk.description(BakFile_DESC), risk.solution(BakFile_RSV), risk.type("其它"), risk.typeVerbose("信息泄露"), risk.request(result.RequestRaw), risk.response(result.ResponseRaw), ) 请问其中的risk.type()的漏洞类型对照表在哪看