阿信

Results 5 comments of 阿信

我也是说感谢的,by the way,🐂🍺!!!!

备忘: 排查后发现是此处引入的该问题: ![image](https://user-images.githubusercontent.com/30264078/145042808-a36d8b18-5832-4820-81f1-2035157ce972.png) 通过strategy_id来判断当前漏洞是否已经存在,而不是使用hook_strategy_id来判断,这就导致同一类型的漏洞,比如上述的反射型xss,一次请求触发了多个xss sink点,由于都是xss,他们的strategy_id相同,故一次请求中的多个xss sink点只会报出一次,如果一次请求中既有xss又有sqli,则可以两种类型的漏洞都报出。此处更改可能需要修改数据表iast_vulnerability的结构

'session' object has no attribute 'target'