xray icon indicating copy to clipboard operation
xray copied to clipboard

http/2 自定义POC无法处理response.body或者response.raw这样的数据

Open likewhite opened this issue 2 years ago • 4 comments

当接收到http/2的请求包时,无法通过解析返回包的数据在expression中进行判断,目前已尝试response.body.bcontains,response.content_type,response.headers等等,基本上除了response.status可以进行匹配以外,均无法匹配

likewhite avatar Jun 01 '22 08:06 likewhite

用burp将请求包改为http1.1版本转发至xray,可以成功匹配返回包,侧面印证http/2,xray无法解析返回包

likewhite avatar Jun 01 '22 08:06 likewhite

师傅是在什么使用环境下发现的这个问题呢? 目前被动代理模式确实暂不支持HTTP/2

Jarcis-cy avatar Dec 08 '22 07:12 Jarcis-cy

师傅是在什么使用环境下发现的这个问题呢? 目前被动代理模式确实暂不支持HTTP/2

时间有点久了,我只能说一个印象,应该写POC在对某个应用进行测试的时候,当时服务器端仅支持HTTP/2,最后是通过burp协议降级来解决的

likewhite avatar Dec 08 '22 09:12 likewhite

好的好的,感谢反馈,我后面测试一下

Jarcis-cy avatar Dec 22 '22 09:12 Jarcis-cy