xray
xray copied to clipboard
http/2 自定义POC无法处理response.body或者response.raw这样的数据
当接收到http/2的请求包时,无法通过解析返回包的数据在expression中进行判断,目前已尝试response.body.bcontains,response.content_type,response.headers等等,基本上除了response.status可以进行匹配以外,均无法匹配
用burp将请求包改为http1.1版本转发至xray,可以成功匹配返回包,侧面印证http/2,xray无法解析返回包
师傅是在什么使用环境下发现的这个问题呢? 目前被动代理模式确实暂不支持HTTP/2
师傅是在什么使用环境下发现的这个问题呢? 目前被动代理模式确实暂不支持HTTP/2
时间有点久了,我只能说一个印象,应该写POC在对某个应用进行测试的时候,当时服务器端仅支持HTTP/2,最后是通过burp协议降级来解决的
好的好的,感谢反馈,我后面测试一下