Skip to content

v2.10.1

Compare
Choose a tag to compare
@hanc00l hanc00l released this 04 Sep 16:43
· 51 commits to main since this release

Update

  • IP/Domain列表视图下显示当前页的统计信息,优化IP和Domain的列表查询功能;
  • 增加XScan任务通过API接口获取资产、重构自定义API搜索代码,目前支持FOFA、Hunter及Quake引擎; 对FOFA自定义关键词进行界面的优化
  • 重构网络空间在线资产搜索接口的代码;在线资产搜索平台FOFA、Hunter、Quake及备案查询的API口支持同时配置多个(以,分开);FOFA的API采用email:
    token的方式配置(取消单独的email字段);
  • quake的域名从quake.360.cn 变更为quake.360.net;完善onlineapi查询的查询语句、去除可能包含敏感信息的过滤词(可能API导致查询失败)
  • 取消web显示页面的siderbar的隐藏; Domain列表增加端口的显示和快速链接
  • web测试在线资产api可用性采用多线程方式;优化web测试在线资产api代码限制只测试100条记录
  • 在IP和Domain的Web列表视图中,只显示前5张screenshot,添加点击显示更多的提示信息
  • 重构离线扫描结果资产导入,去除naabu和TXPortmap
  • 增加web的https功能,为RPC及filesync启用TLS加密功能;增加tls方式下的自签名证书的生成
  • 文件同步文件对比列表代码重构
  • Makefile

Fix

  • Hunter与Fofa在重构代码时base64编码器错误
  • online search sizeTotal limit
  • IP和域名详情页http_header字段超长导致显示效果异常
  • XScan根据的Xorganization直接调用数据库查询IP和Domain资产的Bug