Maskhe / FastjsonScan

一个简单的Fastjson反序列化检测burp插件

Geek Repo:Geek Repo

Github PK Tool:Github PK Tool

扫描跳过策略建议

LandGrey opened this issue · comments

看到有段代码 如果使用者将非post类型或者非json数据的请求发送到fastjson scan中,则会直接提示not supporeted

建议对于 POST 请求,如果 Content-Type 类型不是类似于 application/json 的 json 数据,可以强制改成 application/json 后再主动探测。

看到有段代码 如果使用者将非post类型或者非json数据的请求发送到fastjson scan中,则会直接提示not supporeted

建议对于 POST 请求,如果 Content-Type 类型不是类似于 application/json 的 json 数据,可以强制改成 application/json 后再主动探测。

收到,空了更新下

看到有段代码 如果使用者将非post类型或者非json数据的请求发送到fastjson scan中,则会直接提示not supporeted
建议对于 POST 请求,如果 Content-Type 类型不是类似于 application/json 的 json 数据,可以强制改成 application/json 后再主动探测。

收到,空了更新下

nice