safe6
safe6
> 大佬,我这格式没有看出来哪里有问题啊,burp就没有报错,还请指教  大哥,好歹打个码再发
> 建议发送请求时候加上请求头特征 能描述具体点吗
> 请求头里面加上rememberme=deleteme 好多系统是shiro框架,但是请求头没有这个关键词,所以好多扫描器扫不出来。 加上特征后,相应里面就会出现了。 ***@***.*** 发件人: safe6Sec 发送时间: 2021-10-20 14:46 收件人: safe6Sec/ShiroExp 抄送: June; Author 主题: Re: [safe6Sec/ShiroExp] 删除特征就检测不出来了。 (Issue #4) 建议发送请求时候加上请求头特征 能描述具体点吗 — You are receiving this because you...
> 有的waf会对cookie长度进行限制。 长度限制要看具体限制了多长。要是限制的太短就无解了,因为要想执行成功,某些payload是必须的如利用链必须得发过去。
@aibaars Is this problem solved?