项目地址:
https://github.com/zhzyker/dismap
工具最初定位为内网工具,自我感触在大型攻防活动中,经常由于精力有限略过内网网站,而靠内网数据库、弱口令、FTP、SMB 之类的目标来刷分...*/
Rule
InBody: str /* 需要指定响应 Body 中存在 str 则命中 */
InHeader: str /* 需要指定响应 Hedaer 中存在 str...*/
ReqBody: str /* 自定义 POST 请求时的 Body */
简单示例:
# 即在响应Body中检查是否存在字符
{"Apahce...flink-root>)", "", ""}, ReqHttp{"", "", nil, ""}},
# 自定义请求访问/myportal/control/main,判断自定义请求的结果中是否存在指定的...可以发现均支持正则表达式
{"Apache OFBiz", "body|header", "or", InStr{"(Apache OFBiz|apache.ofbiz)", "(Set-Cookie: