godnslog icon indicating copy to clipboard operation
godnslog copied to clipboard

An exquisite dns&http log server for verify SSRF/XXE/RFI/RCE vulnerability

Results 13 godnslog issues
Sort by recently updated
recently updated
newest added

resetpw子命令来自定义密码 这个是在哪操作的?

检测到 chennqqi/godnslog 一共引入了90个开源组件,存在3个漏洞 ``` 漏洞标题:jwt-go 安全漏洞 缺陷组件:github.com/dgrijalva/[email protected]+incompatible 漏洞编号:CVE-2020-26160 漏洞描述:jwt-go是个人开发者的一个Go语言的JWT实现。 jwt-go 4.0.0-preview1之前版本存在安全漏洞。攻击者可利用该漏洞在使用[]string{} for m[\"aud\"](规范允许)的情况下绕过预期的访问限制。 影响范围:(∞, 4.0.0-preview1) 最小修复版本:4.0.0-preview1 缺陷组件引入路径:github.com/chennqqi/godnslog@->github.com/dgrijalva/[email protected]+incompatible ``` 另外还有3个漏洞,详细报告:https://mofeisec.com/jr?p=ad9a2c

一大堆错误 编译不通过了 拉取docker镜像都不成功了

API 固定最多输出 `DefaultQueryApiMaxItem` 20 条结果,且结果为正序排列(老的在前,新的在后),导致数据总量超过 20 条时,除非老数据被自动清除,否则永远也看不到最新记录。 **复现方法** 生成测试数据: ```bash for (( i=1; i

1. 显示结果的数量 2. 增加导出功能(JSON、CSV 等简单的格式就够用了) 注:我使用的是 0.7.0 版本

登录界面无法登入,纯内网环境搭建好后,机器不可出网,卡在初始化界面,仅看到Pro和下面的Ant Design。

bug

我填写了回调地址后,当页面中收了dns记录后并未向我的回调地址发送任何东西。 ![image](https://user-images.githubusercontent.com/26617058/145928357-81255747-5bf7-4783-a624-8f3ab90d8b05.png) ![image](https://user-images.githubusercontent.com/26617058/145928498-75a5d527-479d-46b1-9565-6ddbe04e6d5b.png)

![image](https://user-images.githubusercontent.com/26617058/145926914-302b298c-2005-4291-b6db-a586bf9e26be.png) 这里应该显示容器映射到宿主机的端口,而不是容器中的端口,这样就会导致访问不到。

主要是团队内部使用可以协同,方便一些

enhancement

![image](https://user-images.githubusercontent.com/93123422/188265493-54c55cd4-b9e7-4bec-8903-b138cf951f59.png)