Skip to content

Commit da333fe

Browse files
committed
fix #85
1 parent e68fd2f commit da333fe

File tree

1 file changed

+1
-1
lines changed

1 file changed

+1
-1
lines changed

docs/CODING.md

+1-1
Original file line numberDiff line numberDiff line change
@@ -296,7 +296,7 @@ JSON 格式的 PoC 类似于完形填空,只需要填写相应的字段的值即
296296
4. 要求每个PoC在编写的时候,尽可能的不要要求输入参数,这样定制化过高,不利于PoC的批量化调度执行,尽可能的PoC内部实现参数的构造,至少应该设置默认值,如某个PoC需要指定用户id,那么应该允许使用extar_param传入id,也应该没有传入该参数的时候自动设置默认值,不应该影响PoC的正常运行与验证。
297297
5. 要求每个PoC在输出结果的时候,尽可能的在不破坏的同时输出取证信息,如输出进程列表,具体参考[《PoC 结果返回规范》](#resultstandard)。
298298
6. 要求认真填写PoC信息字段,其中vulID请填写Seebug上的漏洞ID(不包含SSV-)。
299-
7. 为了防止误报产生以及避免被关键词被WAF等作为检测特征,要求验证结果判断的时候输出随机的字符串(可以调用API中的randoStr方法),而不用采用固定字符串。
299+
7. 为了防止误报产生以及避免被关键词被WAF等作为检测特征,要求验证结果判断的时候输出随机的字符串(可以调用API中的randomStr方法),而不用采用固定字符串。
300300
比如:
301301
```
302302
检测 SQL 注入时,

0 commit comments

Comments
 (0)