We read every piece of feedback, and take your input very seriously.
To see all available qualifiers, see our documentation.
Have a question about this project? Sign up for a free GitHub account to open an issue and contact its maintainers and the community.
By clicking “Sign up for GitHub”, you agree to our terms of service and privacy statement. We’ll occasionally send you account related emails.
Already on GitHub? Sign in to your account
工具非常好用,大大提升了越权漏洞挖掘和检测效率。目前工具支持了原始凭证、一个额外凭证和无凭证三种状态的并行检测。日常情况下确实两个账号的对比测试加一个无凭证测试就够用了。
但是有些公司的账号系统会比较复杂,比如个人账号、企业账号、员工账号、服务商账号等等。目前一次只能使用一个额外凭证进行对照验证,有时候不够用,后续是否考虑支持多个额外凭证并行检测呢?比如同时对三个额外不同的Cookie+原始cookie+无cookie进行验证这种?
感谢作者,期待回应
The text was updated successfully, but these errors were encountered:
工具非常好用,大大提升了越权漏洞挖掘和检测效率。目前工具支持了原始凭证、一个额外凭证和无凭证三种状态的并行检测。日常情况下确实两个账号的对比测试加一个无凭证测试就够用了。 但是有些公司的账号系统会比较复杂,比如个人账号、企业账号、员工账号、服务商账号等等。目前一次只能使用一个额外凭证进行对照验证,有时候不够用,后续是否考虑支持多个额外凭证并行检测呢?比如同时对三个额外不同的Cookie+原始cookie+无cookie进行验证这种? 感谢作者,期待回应
师傅你好,非常感谢你的肯定 和 对工具的建议
但是我不确定我近期是否有时间来支持这个新功能的开发,如果你有开发经验的话期待你的PR。
Sorry, something went wrong.
No branches or pull requests
工具非常好用,大大提升了越权漏洞挖掘和检测效率。目前工具支持了原始凭证、一个额外凭证和无凭证三种状态的并行检测。日常情况下确实两个账号的对比测试加一个无凭证测试就够用了。
但是有些公司的账号系统会比较复杂,比如个人账号、企业账号、员工账号、服务商账号等等。目前一次只能使用一个额外凭证进行对照验证,有时候不够用,后续是否考虑支持多个额外凭证并行检测呢?比如同时对三个额外不同的Cookie+原始cookie+无cookie进行验证这种?
感谢作者,期待回应
The text was updated successfully, but these errors were encountered: