Struts2-Scan icon indicating copy to clipboard operation
Struts2-Scan copied to clipboard

关于S2-046中的一些问题

Open Jun-5heng opened this issue 3 years ago • 1 comments

作者您好,我在使用工具过程中发现在class S2-046中检测用payload字符串中使用的"\0"空字符,在requests库中以post方式传递的时候生成的数据包中"\0"会被编码成%00导致漏洞检测失败,请问有没有什么解决办法,找了很久都没能解决这个问题

Jun-5heng avatar May 02 '22 11:05 Jun-5heng

作者您好,我在使用工具过程中发现在class S2-046中检测用payload字符串中使用的"\0"空字符,在requests库中以post方式传递的时候生成的数据包中"\0"会被编码成%00导致漏洞检测失败,请问有没有什么解决办法,找了很久都没能解决这个问题

你burp中复现成功了吗,在网上找到,还要按照你的方法修改的我都没有复现成功。。

Vancomycin-g avatar May 02 '22 12:05 Vancomycin-g