metaStor/SpringScan

插件无法正常发包

Closed this issue · 5 comments

burpsuite 2022.9.1,插件无法正常发包,无法检测vulhub靶场漏洞,检测卡死一直等待
image

首先看看不是开了顶级代理导致外联dns失败;其次再在burp的"Logger"模块看看插件发包卡在哪步
image

没有开启顶级代理,有发现相关数据包发出(可能不全),使用vulhub进行验证时spring core可以测出,function 和gateway目前未测出,burpsuite版本为2022.9.1

#7 本地测试vulhub是没问题的,通过Logger看看有没有function 和gateway的poc包发出?另一种情况是插件是每个url逐次检测的,需要检测完上一个url才会检测下一个,可以等一会看看

#7 本地测试vulhub是没问题的,通过Logger看看有没有function 和gateway的poc包发出?另一种情况是插件是每个url逐次检测的,需要检测完上一个url才会检测下一个,可以等一会看看

没有function 和gateway的poc包发出
image

高版本的burp接口有变动导致无法发包,本地测试Burp V2022.6 版本可以正常发包。