StarCrossPortal/scalpel
scalpel是一款命令行漏洞扫描工具,支持深度参数注入,拥有一个强大的数据解析和变异算法,可以将常见的数据格式(json, xml, form等)解析为树结构,然后根据poc中的规则,对树进行变异,包括对叶子节点和树结构 的变异。变异完成之后,将树结构还原为原始的数据格式。
Issues
- 0
运行后怎么才会生成文件,运行不结束
#20 opened by xiaoliusec - 0
- 0
输出报告“漏洞名称”字段显示为test
#18 opened by oldhand2016 - 0
报告输出缺少api调用
#17 opened by oldhand2016 - 1
- 0
浏览器挂代理不会进行扫描
#15 opened by pwnhxl - 1
建议怎加界面功能说实话命令行不太友好
#16 opened by xf43k - 1
运行后没生成任何文件
#12 opened by lusiwei - 1
关天证书的问题
#11 opened by lutong9527 - 1
err: open : no such file or directory
#10 opened by studyVVVV - 2
使用说明不太清晰,不太懂~~~~
#9 opened by QianQuanX - 1
关于使用过程遇到问题
#8 opened by wolefu - 5
二级目录里的poc好像不会自动加载
#3 opened by cokeBeer - 1
Content-Type和body类型不一致的问题
#4 opened by cokeBeer - 3
如果参数是经过编码或者加密,如何解决
#7 opened by gcf0082 - 6
- 1
- 4
【需求】增加响应对比规则
#2 opened by Luoooio