目的

问题

通过扫描在您的一个站点上确定的潜在安全漏洞。

字段

essue_type():发行
例如,扫描发现的问题类型,例如SQL注入漏洞。
信心():信心!
表明确定的问题是真正的脆弱性,表明Burp扫描仪是多么自信。这反映了用于识别问题的技术的固有可靠性。
display_confidence():信心
用户手动设定的信心。目前,这只能将问题标记为假阳性。
序列号():ID!
该问题各个实例的唯一标识符。
严重性():严重!
表示已确定的问题有多危险。严重程度越高,攻击者能够利用这一漏洞,影响越大。
Description_html():细绳
该问题发生的描述,包括有关它如何出现的信息以及攻击者可能如何利用它的信息。
RESEDIATION_HTML():细绳
您可以尝试尝试解决此问题的措施的简要概述。
小路():细绳!
发现问题的URL路径,不包括查询字符串。
起源():细绳!
发现该问题的主人。
新奇():新奇
例如,指示此问题与上一扫描结果的关系,例如,这是否是一个新问题,以前的扫描未识别。
证据():[证据!]
扫描发现该问题的证据清单,例如可以利用的HTTP请求和响应。
门票():[票!]
与此问题相关的门票列表。请注意,仅当您使用REST API配置了Burp Suite Enterprise Edition和JIRA之间的集成时,这才适用。
generated_by_extension():生成的byextension
如果存在的话,会产生问题的扩展。

例子

询问
查询getissue($ scanid:id!,$ serialnumber:id!){ession(scan_id:$ scanid,serial_number:$ serialnumber){profesity serial_number serial_number严重性新颖性}}}}
变量
{“ scanid”:“ 2”,“ serialnumber”:“ 314276827364273645”}
结果
{“ data”:{“ esseage”:{“ profors”:“ firce”,“ serial_number”:“ 314276827364273645”,“ serigation”:“ serighity”:“ high”,“ noverty”,“ first”}}}}}}}