FastjsonScan
FastjsonScan copied to clipboard
Fastjson扫描器,可识别版本、依赖库、autoType状态等。A tool to distinguish fastjson ,version and dependency
感觉检测逻辑还是有待优化。
data:image/s3,"s3://crabby-images/7e486/7e486547fef86ceb277b60b990f70e4df2c6532b" alt="image"
[http://xxx] :[*] 目标可出网 [http://xxx] :[+] 正在进行 AutoType状态 探测 panic: runtime error: invalid memory address or nil pointer dereference [signal 0xc0000005 code=0x0 addr=0x40 pc=0x112f64e] goroutine 5068 [running]: FastjsonScan/Detect.ErrDetectDependency({0xc0001d7660, 0x1e}, 0xc05672f260) /Users/a1phaboy/项目研发/FastjsonScan/Detect/detect.go:249...
dnslog.go 58行 ``` if string(body) == "[]"{ return "" ``` 从历史更改记录上看,之前这里直接返回`[]`,后来改为返回`""`,但是其他位置判断逻辑未修改导致部分判断逻辑存在问题,例如detect.go 155行 ``` if record == "[]" || record == Utils.NETWORK_NOT_ACCESS{ fmt.Println("["+url+"] :"+"[-] 目标没有开启 AutoType") autoTypeStatus = false }else{ fmt.Println("["+url+"]...
data:image/s3,"s3://crabby-images/78e9b/78e9bc43039265d7ff6c19c9c62f71436972d410" alt="图片"
测试了三个环境的靶场没有检查出来 不知道是不是我环境的问题
1、为方便内网扫描; 2、常见dnslog平台地址基本都已被安全设备封堵; 是否考虑可以自定义dnslog平台?谢谢
不准哦
data:image/s3,"s3://crabby-images/60caf/60caf50daac9de27a8bab8b922e8d007c6dea4a9" alt="image"