#7745·nuclei

[BUG] json-export 静默丢弃发现结果: 重复数据哈希中遗漏了端口

作者: fullstackpotato创建于 2026年9月15日更新于 2026年9月15日
标签Type: Bug

缺陷 A — 重复键忽略端口 pkg/reporting/dedupe/dedupe.go:75-102TemplateID | MatcherName | ExtractorName | Type | Host | Matched | ExtractedResults | Metadata 进行哈希。ResultEvent.Host 仅包含主机名(不包含端口)。因此,当两个位于同一主机上的目标重定向到一个共同的源时,Matched 会收敛,并且两个事件的哈希相同 — 一个被丢弃。 http://host:80 + https://host:443,其中 :80 → 301 → :443:| 字段 | 事件 A | 事件 B | url | http://host:80 | https://host:443 | port | 80 | 443 | matched-at | https://host:443/users/sign_in | https://host:443/users/sign_in | 重复哈希 | 相同 | 相同 | -jsonl 有 2 行;-je 有 1 行。此部分是确定的,并且始终错误:两个事件实际上是在两个不同的端口上发现的,而关键字无法将它们区分开来。请注意,一个模板的 extracted-results 如果在两个端口之间不同,则不会受影响,因为这些字节包含在哈希中。在我们的数据中,missing-cookie-samesite-strict 在两个端口上都幸存下来,只是因为它每次都提取了不同的会话 Cookie — 这就是确定关键字的原因。

内容来源: projectdiscovery/nuclei