AD_WebScanner
AD_WebScanner copied to clipboard
AD工作室精心研发漏洞安全扫描器
Results
2
AD_WebScanner issues
Sort by
recently updated
recently updated
newest added
你好,在Sqliscan文件夹下的sqlerrors.py文件中,check()函数传入了html参数,但是在匹配中仅仅是re.compile(error),没有与html相联系起来,我觉得这里应该是写漏了,建议修改为: pattern=re.compile(error,re.I) if pattern.findall(source): return True, db 如果不修改的话,每一次扫描到有参数的地方,都会显示MySQL数据库存在注入,望修改:-)
具体使用方法呢?run起来就一个页面 一个输入框,一个搜索按钮 然后呢