Releases: Tsojan/TsojanScan
Releases · Tsojan/TsojanScan
TsojanScan-v1.4.6
- 新增XyzDnsLog平台,删除不可用的DnsLog,由于国内政策问题,建议使用Ceye dnslog平台;
- 修复适配Burp Suite Pro 2024年度版本报错问题;
- 优化发包代码逻辑,更新插件稳定性。
TsojanScan-v1.4.5
- 增加nacos漏洞被动扫描,CVE-2021-29441 & QVD-2023-6271 ;
- 增加jpath主动模块化扫描,集合SpringBoot Env、Druid、Swagger 相关无害化POC;
- 更新dnslog平台,删除不可用的dnslog,默认设置Ceye dnslog平台;
- 修复新版本BurpSuite版本报错问题 #23 ;
- 修复删除测试垃圾代码,优化插件稳定性。
Tips
由于工作原因,更新会比较慢,各位师傅提的issues,都会一条条仔细回复,新功能上线前团队内部会进行大量本地、实战项目测试所以周期较长,请各位师傅谅解。。ORZ
TsojanScan-v1.4.4
更新说明 - v1.4.4
- 优化代码结构;
- 修复weblogic弱口令误报bug;
- 增加otf后缀不扫描规则;
- 删除asix/happaxis.jsp扫描规则;
- 增加sql语法错误的页面回显扫描模块,只显示sql错误显示(参数后面增加单引号、双引号、反斜线,去查看有没有SQL错误语句)。
TsojanScan-v1.4.3
更新说明 - v1.4.3
- 修复首次加载插件占用过多资源的问题造成假死进程状态。
- 增加dnslog:DNSlog平台Xssx1,首次加载插件使用Ceye,后续启动则默认使用上次应用的dnslog,若网络环境较好,推荐使用Xssx1、Microsoftz方式。
- 增加主动/被动 Ueditor .net 文件上传扫描模块。
TsojanScan-v1.4.2
更新说明 - v1.4.2
1.增加Ceye dnslog平台,默认加载为Microsoftz,需要手动加载Ceye后,下次再打开将自动加载上次Apply应用的dnslog。
2.优化添加配置设置不显示插件的bug。
TsojanScan-v1.4.1
更新说明 - v1.4.1
- 修复dnslog平台,更换api接口。