xray
xray copied to clipboard
poc-yaml-jellyfin-cve-2021-29490 误报率极高
判断是否存在的条件是response.status == 200 && response.body.bcontains(b"baidu"),特征较为宽泛,导致误报率极高。
是的是的 还有那个apache
+1,扫出来全部cve-2021-29490,结果全是误报,建议增加一下判定规则
既然跳的是百度,建议加个判断
Fake positive
这个问题在现在的poc中已经得到解决,可以参考新版xray中的内容,这里先close了