cgi扫描规则说明: cgi.list为规则文件 格式:url<->匹配规则<->post数据,或者url<->匹配规则 匹配规则分三种,前面代表匹配的位置,后面可以为正则表达式代表匹配的返回内容 1.S:200|403 代表http状态包含200或者403 2.H:nginx|iis 代表http头中包含nginx或者iis 3.B:mysql 代表http body中包含mysql字符
v9.9 1.新增cgi扫描功能,修正部分bug增强稳定性 v9.5 1.新增报错模式功能,更准确的扫描sql注入漏洞 v9.1 1.增强POST请求漏洞扫描 2.修正dic.txt字典猜解的bug v9.0 1.新增提取form参数功能 2.增强目录浏览漏洞扫描 3.新增自定义扫描dic.txt 4.修正gzip解压时可能崩溃的bug