We read every piece of feedback, and take your input very seriously.
To see all available qualifiers, see our documentation.
1 parent e68fd2f commit da333feCopy full SHA for da333fe
docs/CODING.md
@@ -296,7 +296,7 @@ JSON 格式的 PoC 类似于完形填空,只需要填写相应的字段的值即
296
4. 要求每个PoC在编写的时候,尽可能的不要要求输入参数,这样定制化过高,不利于PoC的批量化调度执行,尽可能的PoC内部实现参数的构造,至少应该设置默认值,如某个PoC需要指定用户id,那么应该允许使用extar_param传入id,也应该没有传入该参数的时候自动设置默认值,不应该影响PoC的正常运行与验证。
297
5. 要求每个PoC在输出结果的时候,尽可能的在不破坏的同时输出取证信息,如输出进程列表,具体参考[《PoC 结果返回规范》](#resultstandard)。
298
6. 要求认真填写PoC信息字段,其中vulID请填写Seebug上的漏洞ID(不包含SSV-)。
299
-7. 为了防止误报产生以及避免被关键词被WAF等作为检测特征,要求验证结果判断的时候输出随机的字符串(可以调用API中的randoStr方法),而不用采用固定字符串。
+7. 为了防止误报产生以及避免被关键词被WAF等作为检测特征,要求验证结果判断的时候输出随机的字符串(可以调用API中的randomStr方法),而不用采用固定字符串。
300
比如:
301
```
302
检测 SQL 注入时,
0 commit comments