guozhi

Results 10 issues of guozhi

在测试的过程中会生成大量数据包 ,如和单项抓住一个数据包。 一个一个放行效率低 这中间网站会有多次通信。 我的需求:我要测试传输的姓名是否有xss ![image](https://user-images.githubusercontent.com/84212009/182619772-7665b0f7-62ad-4bb5-a16c-6c77672355df.png) 我的数据包样子 ![image](https://user-images.githubusercontent.com/84212009/182619945-4f410122-f444-4fa5-b6d6-0535fc7f2722.png) 这是我传输的数据包,回显没有我的姓名 现在我考虑这个包的姓名 是否会 影响 第一个截图的 姓名 环境: 姓名网站 ---> 三方登录 ---> 返回我的姓名 --> 姓名网站 三方登录 ---> 这些包都是我不需要的 返回我的姓名 ---> 这个数据包是我需要的 我是是否可以给我想要 测试的数据包...

版本:yak-v10.0.16-sp4 Yakit-v1.0.16-sp3 位置:未知 ![验证码](https://user-images.githubusercontent.com/84212009/181201929-c81ae5fc-e9be-4684-9d71-ae714656671d.gif)

bug

![image](https://user-images.githubusercontent.com/84212009/181178641-521d66ad-0cf9-4e48-8dd6-5b42de41901f.png) ![image](https://user-images.githubusercontent.com/84212009/181178771-38dd1030-8e80-494e-b2ad-8f09d6d5d468.png)

版本: Yakit-v1.0.16-sp3 yak-1.0.16-sp14 位置: 中间人插件 ![ed9yt-20srt](https://user-images.githubusercontent.com/84212009/181148026-c18ff357-f1a1-4d76-9cbd-ce68cb352dab.gif)

bug

在使用web-fuzz的时候 多次发包确定返回数据包是否产生变化 ,这单纯的靠肉眼无法分辨数据包大小,如果想看大小需要点击数据包的详细麻烦不快捷。 我建议把回显大小 单独列出来放到延时时间旁边 ![image](https://user-images.githubusercontent.com/84212009/180735395-d8bf1bf3-01ed-47b1-ac40-09a6176621be.png)

![image](https://user-images.githubusercontent.com/84212009/179002165-2d5ece5c-1088-42f6-8f1f-f227f6ec1323.png) 在抓到包的时候可以自动进行解码 增加数据包的可读性

在手工测试xss的时候需要找到自己定义的字符,来判断是否插入成功 再找特征的时候ctrl+F可以找到但是每次重新发包还需要从新输入特征,能否把查找功能分离出来这可以一直查找这个关键字 ![image](https://user-images.githubusercontent.com/84212009/179244803-b257350e-659b-4a68-98b1-adb3c5c91a1d.png)

enhancement

师傅们这个怎么办 ![image](https://user-images.githubusercontent.com/84212009/182518165-dbaeff46-8a21-40d9-9053-173d691e6e08.png)

师傅,这个右键打开自己想选的shell是怎么实现的 ![image](https://user-images.githubusercontent.com/84212009/167842653-4dee1b60-2609-448c-98cf-57f2a46aecf3.png)

师傅我搭建的博客遇见css失效的的问题,我该怎么做? Failed to find a valid digest in the 'integrity' attribute for resource 'https://guozhi1.github.io/assets/css/stylesheet.fec1645c1e2b4db832483560a196538d114178d41f1d04e26cf8092deac25016.css' with computed SHA-256 integrity 'Wittd8x4rRi8tJFMXGOcfOWrVelWxGHUMQdHiSs/UMI='. The resource has been blocked. ![1680011936592](https://user-images.githubusercontent.com/84212009/228262367-2293785d-7e68-4f1c-8ce7-19a15df119b9.jpg)