OneScan Versions Save

OneScan是递归目录扫描的BurpSuite插件

v1.5.2

4 months ago

1.5.2 版本发布,版本更新内容如下

优化

  • 优化 JSON 字段提取时的检测步骤

修复

  • 修复 HaE 安装状态检测不严谨,导致路径失效后无法重新选择 HaE 路径的问题

v1.5.0

4 months ago

1.5.0 版本发布,版本更新内容如下

新增

  • 新增数据收集面板,将原本的数据收集模块放到该面板进行展示
  • Other 配置面板删除原本 JsonFieldWebName 配置项;新增 Collect directory 配置
  • 新增请求延时功能;在 Request 配置面板添加请求延时配置项
  • 加载、卸载 HaE 插件错误时,新增错误信息提示对话框

优化

  • 优化 JSON 字段提取规则,过滤存在特殊字符的字段
  • 优化加载 HaE 插件的代码,使用异步方式加载
  • 修改自带的 blacklist 默认值

修复

  • 在选择加载 HaE 插件时新增检测,防止重复选择导致的多次加载

v1.4.4

5 months ago

1.4.4 版本发布,版本更新内容如下

优化

  • 优化菜单项的点击事件,防止误操作
  • 优化 payload-process-list 配置项的 null 值检测
  • 优化与 HaE 插件的兼容性

修复

  • 修复:配置 Payload Processing 规则是 URL 范围的时候,错误日志显示 bodyOffset is -1 的问题

v1.4.0

6 months ago

1.4.0 版本发布,版本更新内容如下

新增

  • 新增 Payload Processing 开关,用于控制 Payload Processing 功能的启用与禁用
  • 数据看板的 From 字段新增 Process 来源显示(表示 Payload Processing 处理后的数据包)

优化

  • 增强 Payload Processing 功能,可添加多条规则,每条规则处理完成后会单独发起请求
  • 优化 Databoard 数据看板的过滤功能,将过滤规则存储到配置文件中
  • 删除 Databoard 数据看板中的 Merge Payload Processing 开关

v1.3.7

6 months ago

1.3.7 版本发布,版本更新内容如下

优化

  • 优化导入 URL 功能:在 UI 界面中保留最后一次导入的数据
  • Databoard 数据看板新增 “删除选中项” 菜单项;调整菜单项的顺序,防止误操作
  • 优先检测当前插件 jar 包所在目录下是否存在 OneScan 目录,如果存在,将使用该目录作为工作目录

v1.3.4

6 months ago

1.3.4 版本发布,版本更新内容如下

优化

  • 优化字典组件的使用体验(可以在插件内添加、删除字典;新增去重功能)
  • 兼容 HaE 插件 2.5 版本
  • 优化使用体验:数据看板新增 Color-level 字段,用于过滤高亮颜色显示

修复

  • 修复导入URL时无法停止扫描的问题
  • 修复 deleteFile 方法无法删除目录的问题

v1.3.0

7 months ago

1.3.0 版本发布,版本更新内容如下

新增

  • 新增 {{subdomain}} 子域名动态变量
  • 新增 {{webroot}} 一级目录动态变量
  • 导入URL对话框新增配置URL前缀功能
  • 新增请求重试机制

优化

  • 0.x 版本升级到 1.x 版本时,自动备份配置文件
  • 移除默认请求头配置中的 Origin 头(可自行在配置页面添加)

修复

  • 修复 Payload Process 中 URL 范围不正确的问题

v1.2.1

8 months ago

1.2.1 版本发布,紧急修复

修复

  • 修复扫描时请求包出现 -1 的问题

v1.2.0

8 months ago

1.2.0 版本发布,版本更新内容如下

新增

  • 数据看板新增 添加Host到黑名单 功能
  • 新增限制目录扫描层级功能

优化

  • 优化 Replace Header 替换请求头功能
  • 将目录扫描和 Payload Processing 扫描的请求分离(可通过选项控制)

修复

  • 修复扫描时大部分请求包出现 -1 的问题
  • 修复切换字典时UI卡死的问题

v1.1.0

10 months ago

1.1.0 版本发布,版本更新内容如下

新增

  • 新增停止扫描任务功能(停止正在扫描的所有任务)
  • 新增导入 Url 功能(需要导入完整 Url 链接)
  • 数据看板列表新增请求包来源 From 字段(方便过滤)
  • 数据看板列表新增 “获取bodyMd5值”、“获取bodyHash值” 菜单项(更方便师傅们添加指纹规则)
  • 指纹模块新增 bodyHash 数据源(与 Fofa 的 icon_hash 计算方式一样)