-
Notifications
You must be signed in to change notification settings - Fork 40
New issue
Have a question about this project? Sign up for a free GitHub account to open an issue and contact its maintainers and the community.
By clicking “Sign up for GitHub”, you agree to our terms of service and privacy statement. We’ll occasionally send you account related emails.
Already on GitHub? Sign in to your account
大量目标时如何用spray识别二级反代目录? #61
Comments
综上 只需要 小建议: spray在大量目标是还是不够稳定, 因此1000个目标建议分成10个一组, 通过脚本分批调用, 遇到的问题欢迎在此issue下追问. 这是个很好的使用场景, spray设计之初就是作为大型扫描工具的目录爆破工件. |
欢迎在大规模, 分布式, 复杂场景下使用spray, 如果遇到的任何困难, 疑惑, 建议, 需求都可以提出issue, 一同讨论解决实现 |
我测试过了,按你的命令行执行,结果文件不是json而是类似与httpx的输出结果 因为还包含终端颜色,所以一堆乱码,需要加 至于 默认情况下404和403无法完全排除,不知道是什么原因,被迫使用了 你说的二级目录下的重定向跳转,我正好碰到了,为了避免垃圾数据填充满结果,目前只能 还有对于springboot的动态401识别似乎有点问题,我使用
|
上面提到的改动会在下个版本中发布。 |
关于1和3的修复, 已在 https://github.com/chainreactors/spray/releases/tag/v1.1.0 中release, 该release为prerelease, 可能会出现bug. |
第4点 springboot 401状态码判定异常的url: |
裁剪版中似乎没有内容. 有个通用的解决办法是状态码不加入到 也有一个隐藏的快捷用法 |
新的id是多少呢? |
https://netcut.cn/1i66a2vuo 这个剪贴板里面看不到内容吗? |
好像还是不行, 可以通过邮件给我发送相关信息或联系方式, [email protected] |
找到问题了, springboot错误页面中存在时间这个随机值。 在总体文本量较小的情况下, simhash计算出来的结果为5-8. 默认的阈值是5, 所以默认的过滤策略失效了。 可以通过 |
假设我有1000个目标,这些目标均开启了WAF,能够封禁高频目录爆破的IP。我的字典大小为16w,希望一秒钟只对每个目标发送一个请求包,防止IP被封禁。有以下需求:
spray能否实现以上需求?如果可以的话是否能提供一下命令行参数示例?
The text was updated successfully, but these errors were encountered: