专业 /社区2021.7.1

2021年7月13日在15:00 UTC

sha256:{sha from option goes there}} MD5:{MD5从选项开始}

此版本包括改进DOM Invader,扫描仪的速度提高,消息检查员UI的更改以及错误修复。

DOM入侵者的改进

  • DOM Invader有一个新的选项,可以自动将金丝雀添加到所有来源。这可以节省您的时间,这意味着您可以通过浏览网站来发现漏洞。默认情况下,该选项已关闭;您可以从DOM Invader设置打开它。
  • 您现在可以发现使用的参数urlsearchparamsAPI。站点使用此API从URL提取客户端参数,当这些参数出现在接收器中时,DOM Invader现在可以暴露更多攻击表面。

扫描仪的速度增加

根据用户反馈和我们自己的分析,我们已更改bepaly下载 的默认设置可以加快扫描速度而不会损害覆盖范围。

消息检查员UI更改

我们在2021.7进行的消息检查员UI更改引起了问题,因此我们将其恢复了。您可以通过双击字段再次在消息检查员中编辑名称和值。您还可以单击单击,单击单击和拖动多个字段。

错误修复

我们修复了一个错误内文在DOM Invader中未正确调用Setter。