chaitin / xray

一款完善的安全评估工具,支持常见 web 安全问题扫描和自定义 poc | 使用之前务必先阅读文档

Home Page:https://docs.xray.cool

Geek Repo:Geek Repo

Github PK Tool:Github PK Tool

shiro能不能指定key扫描

Baikeryoyo opened this issue · comments

commented

发现因为网络等各种复杂情况下
扫描key会产生误报
当我扫描出key,并且在其他工具验证了这个key的真实性后
再次使用xray扫描,出现的结果不是最初的key,然而这个key是误报的
这让我在复现的时候,只能一次次的扫描,等待他出现正确的key之后在做下一步的扫描
因此,希望可以曾加指定key的功能,当我在已经得到正确的key的时候,方便进行下一步的扫描

commented

收到

我经常扫到shiro误报 返回包是阿里云waf拦截页面 什么鬼