spray icon indicating copy to clipboard operation
spray copied to clipboard

同时使用以下 --common和 --append-rule filebak 生成的扫描字典惨不忍睹

Open SuperXiaoxiong opened this issue 1 year ago • 5 comments

生成了很多如下扫描目录

files.2/README.md~/README.md~/README.txtbak
files.1/README.md.bak/README.md.old
files~/readme.txt~/README.md.old/README.md
files/LICENSE.txt~/readme.mdbak
files.1/README.md~/README.md~/readme.mdbak/README.md

SuperXiaoxiong avatar Jun 12 '24 06:06 SuperXiaoxiong

和过滤策略设置的有问题, 看来是默认的过滤设置没有过滤掉很多无效页面。 导致append-rule生效于无效页面。

是否可以提供测试站点

M09Ic avatar Jun 23 '24 08:06 M09Ic

网上找的在野站点,不太好提供 可以模拟一下输出,最后结果中会输出 这两个,这个是预期之类的,特异性404 和 403

[rule]          404     153     1076ms  https://host/files~ [404 Not Found] [nginx]
[redirect]      403     153     1199ms  https://host/files --> https://ids.nuctech.com/files/ [403 Forbidden] [nginx]

但是途中标圈的不清楚是 这么生成出来的

image

SuperXiaoxiong avatar Jul 16 '24 03:07 SuperXiaoxiong

因为没看到提供的命令输入, 所以我猜测应该是 内置的rule规则与common/bak功能交叉生成的字典

M09Ic avatar Jul 19 '24 05:07 M09Ic

同时使用了 --common --append-rule filebak 这两个参数

SuperXiaoxiong avatar Aug 21 '24 12:08 SuperXiaoxiong

那就是过滤算法出了问题. 因为append-rule是根据有效目录生成的. 如果过滤算法正常, append-rule不会爆炸式派生. 可以提供更多上下文, 提升spray默认的过滤算法

M09Ic avatar Aug 22 '24 08:08 M09Ic