yaklang / yakit

Cyber Security ALL-IN-ONE Platform

Geek Repo:Geek Repo

Github PK Tool:Github PK Tool

上传包webfuzz优化

n1ec opened this issue · comments

commented

在进行fuzz上传功能的时候 ,比如上传头像、文件是否可以修改后缀名就会抓包进行wenfuzz测试,原包的是这样的,带有二进制等数据
image
发到webfuzz这里应该是直接置空二进制数据包部分,
image

不应该置空,这是不对的,发送到webfuzzer的数据包应该保留完整的样子