javaEeAccessControlCheck
Check broken access control exists in the Java web application.
检查 Java Web 应用程序中是否存在访问控制绕过问题。
使用
python3 javaEeAccessControlCheck.py "http://127.0.0.1/admin/index?id=1"
python3 javaEeAccessControlCheck.py "http://127.0.0.1/admin/index" -data id=1
python3 javaEeAccessControlCheck.py "http://127.0.0.1/admin/index" -data-json '{"id":1}'
python3 javaEeAccessControlCheck.py "http://127.0.0.1/admin/index?id=1" -all
python3 javaEeAccessControlCheck.py "http://127.0.0.1/admin/index" -data-json '{"id":1}' -all
[GET]自动判断/Automatic judgment
[GET]所有Payload长度/All Response Length
[POST]自动判断/Automatic judgment
[POST]所有Payload长度/All Response Length
[POST-JSON]所有Payload长度/All Response Length
测试某开源系统
可根据不同payload的返回包长度来判断哪些payload可用