Skip to content
New issue

Have a question about this project? Sign up for a free GitHub account to open an issue and contact its maintainers and the community.

By clicking “Sign up for GitHub”, you agree to our terms of service and privacy statement. We’ll occasionally send you account related emails.

Already on GitHub? Sign in to your account

多凭证并行检测支持 #10

Open
zlgxzswjy opened this issue Dec 25, 2024 · 1 comment
Open

多凭证并行检测支持 #10

zlgxzswjy opened this issue Dec 25, 2024 · 1 comment
Labels
enhancement New feature or request

Comments

@zlgxzswjy
Copy link

工具非常好用,大大提升了越权漏洞挖掘和检测效率。目前工具支持了原始凭证、一个额外凭证和无凭证三种状态的并行检测。日常情况下确实两个账号的对比测试加一个无凭证测试就够用了。

但是有些公司的账号系统会比较复杂,比如个人账号、企业账号、员工账号、服务商账号等等。目前一次只能使用一个额外凭证进行对照验证,有时候不够用,后续是否考虑支持多个额外凭证并行检测呢?比如同时对三个额外不同的Cookie+原始cookie+无cookie进行验证这种?

感谢作者,期待回应

@sule01u
Copy link
Owner

sule01u commented Dec 27, 2024

工具非常好用,大大提升了越权漏洞挖掘和检测效率。目前工具支持了原始凭证、一个额外凭证和无凭证三种状态的并行检测。日常情况下确实两个账号的对比测试加一个无凭证测试就够用了。

但是有些公司的账号系统会比较复杂,比如个人账号、企业账号、员工账号、服务商账号等等。目前一次只能使用一个额外凭证进行对照验证,有时候不够用,后续是否考虑支持多个额外凭证并行检测呢?比如同时对三个额外不同的Cookie+原始cookie+无cookie进行验证这种?

感谢作者,期待回应

师傅你好,非常感谢你的肯定 和 对工具的建议

但是我不确定我近期是否有时间来支持这个新功能的开发,如果你有开发经验的话期待你的PR。

@sule01u sule01u added the enhancement New feature or request label Jan 3, 2025
Sign up for free to join this conversation on GitHub. Already have an account? Sign in to comment
Labels
enhancement New feature or request
Projects
None yet
Development

No branches or pull requests

2 participants