Skip to content

Releases: Tsojan/TsojanScan

TsojanScan-v1.4.6

12 Sep 09:46
9628243
Compare
Choose a tag to compare
  1. 新增XyzDnsLog平台,删除不可用的DnsLog,由于国内政策问题,建议使用Ceye dnslog平台;
  2. 修复适配Burp Suite Pro 2024年度版本报错问题;
  3. 优化发包代码逻辑,更新插件稳定性。

TsojanScan-v1.4.5

13 Sep 08:19
2d8db55
Compare
Choose a tag to compare
  1. 增加nacos漏洞被动扫描,CVE-2021-29441 & QVD-2023-6271 ;
  2. 增加jpath主动模块化扫描,集合SpringBoot Env、Druid、Swagger 相关无害化POC;
  3. 更新dnslog平台,删除不可用的dnslog,默认设置Ceye dnslog平台;
  4. 修复新版本BurpSuite版本报错问题 #23 ;
  5. 修复删除测试垃圾代码,优化插件稳定性。

Tips

由于工作原因,更新会比较慢,各位师傅提的issues,都会一条条仔细回复,新功能上线前团队内部会进行大量本地、实战项目测试所以周期较长,请各位师傅谅解。。ORZ

TsojanScan-v1.4.4

09 Mar 12:55
05eccf9
Compare
Choose a tag to compare

更新说明 - v1.4.4

  1. 优化代码结构;
  2. 修复weblogic弱口令误报bug;
  3. 增加otf后缀不扫描规则;
  4. 删除asix/happaxis.jsp扫描规则;
  5. 增加sql语法错误的页面回显扫描模块,只显示sql错误显示(参数后面增加单引号、双引号、反斜线,去查看有没有SQL错误语句)。

TsojanScan-v1.4.3

27 Feb 13:07
5a1b314
Compare
Choose a tag to compare

更新说明 - v1.4.3

  1. 修复首次加载插件占用过多资源的问题造成假死进程状态。
  2. 增加dnslog:DNSlog平台Xssx1,首次加载插件使用Ceye,后续启动则默认使用上次应用的dnslog,若网络环境较好,推荐使用Xssx1、Microsoftz方式。
  3. 增加主动/被动 Ueditor .net 文件上传扫描模块。

TsojanScan-v1.4.2

16 Feb 13:09
f5a639c
Compare
Choose a tag to compare

更新说明 - v1.4.2

1.增加Ceye dnslog平台,默认加载为Microsoftz,需要手动加载Ceye后,下次再打开将自动加载上次Apply应用的dnslog。
2.优化添加配置设置不显示插件的bug。

TsojanScan-v1.4.1

18 Dec 15:39
a95ccda
Compare
Choose a tag to compare

更新说明 - v1.4.1

  1. 修复dnslog平台,更换api接口。