lovelyjuice
lovelyjuice
> 试下在data/public_suffix_list.dat添加上你的二级域名 批量测试的时候可以添加一个 ```"*.*.*"``` 吗
通过`less client/logs/domain-2021-03-04.log`查看日志,发现rapid7查询到的子域名数量过多。 ``` 2021-03-04 10:12:19.602 [DEBU] 子域名扫描 开始进行被动搜索子域名:**打码**.edu.cn 2021-03-04 10:12:19.603 [DEBU] 子域名扫描 开始进行rapid7查询子域名 2021-03-04 10:12:20.862 [INFO] 子域名扫描 被动子域名探测结果[19]个 2021-03-04 10:13:48.459 [DEBU] 子域名扫描 Rapid7查询共计[114859]个 2021-03-04 10:13:48.498 [INFO] 子域名扫描 子域名扫描完毕,共计[111926]个 2021-03-04 11:01:12.099...
那就拜托大佬了,希望hw开始前能发布新版
burp 2022.8.2 jdk 11 同样的问题,同样的解决办法
看了下2.2版本的shiro_attack,检测`CommonsCollectionsK1 回显方式: TomcatEcho`利用链的方式是请求头设置一个techo头,在响应头中打印出来,此时虽然仍然返回deleteMe但是确实执行代码了。  4.7版本就直接无法检测出来,不知道使用的何种检测方式 
有些web端口不加域名就访问不了,尤其是虚拟主机之类的
6.2.0版本开始的,也就是2022年3月初,那会儿安卓13还没正式发布
升级到JDK17版本对老版本冰蝎的RCE也有效吗?