阿信
阿信
kill the java process works for me!!!
我也是说感谢的,by the way,🐂🍺!!!!
备忘: 排查后发现是此处引入的该问题:  通过strategy_id来判断当前漏洞是否已经存在,而不是使用hook_strategy_id来判断,这就导致同一类型的漏洞,比如上述的反射型xss,一次请求触发了多个xss sink点,由于都是xss,他们的strategy_id相同,故一次请求中的多个xss sink点只会报出一次,如果一次请求中既有xss又有sqli,则可以两种类型的漏洞都报出。此处更改可能需要修改数据表iast_vulnerability的结构
'session' object has no attribute 'target'