Releases: overspace-labs/CaA
Releases · overspace-labs/CaA
Release list
CaA 3.1
更新内容
CaA 3.1 版本更新内容如下。
新增功能
- 新增右键菜单「View in Databoard」,支持对选中消息进行数据查看。
- 新增右键菜单「Rescan」,支持对历史消息重新执行 CaA 入库扫描。
优化改进
- 优化 Scope 配置区域布局,支持窗口缩放时自动换行显示。
What's New
The update details for CaA 3.1 are as follows.
New Features
- Added a right-click context menu item "View in Databoard" for scoped data inspection on selected messages.
- Added a right-click context menu item "Rescan" to re-import selected historical messages into the CaA database.
Improvements
- Improved the Scope settings layout, with automatic wrapping during window resizing.
CaA 3.0
更新内容
CaA 3.0 版本更新内容如下。
新增功能
- 全新重构 Generator,采用左右分栏布局,集成请求编辑器、Endpoint/Param 双维度配置面板,并支持 GET、POST 等多种 HTTP 方法选择及请求量实时预估。
- 新增右键菜单「Send to CaA Generator」,支持在 Burp Suite 各模块中直接将请求发送至 Generator 进行载荷生成。
优化改进
- 重构载荷生成架构,引入
PayloadIterator替代旧版PayloadGenerator,支持 Value 模式下的笛卡尔积累积生成,提升测试覆盖度;同时将参数格式化解耦为独立的ParamFormatter工具类,Datatable 复制菜单新增自定义 Value 输入。 - 优化数据库性能,启用 WAL 模式并缩小查询同步锁范围;移除 Databoard Host 缓存机制,改为直接查询以避免缓存不一致。
What's New
The update details for CaA 3.0 are as follows.
New Features
- Completely redesigned Generator with a split-pane layout, integrating a request editor, dual Endpoint/Param dimension panels, support for multiple HTTP methods (GET, POST, etc.), and real-time request volume estimation.
- Added a right-click context menu "Send to CaA Generator", allowing users to send requests directly to Generator from any Burp Suite module for payload generation.
Improvements
- Refactored the payload generation architecture by introducing
PayloadIteratorto replace the legacyPayloadGenerator, supporting cumulative Cartesian product generation in Value mode for broader test coverage; also decoupled parameter formatting into a standaloneParamFormatterutility class, with a new custom Value input in the Datatable copy menu. - Optimized database performance by enabling WAL mode and reducing the synchronized lock scope in queries; removed the host caching mechanism in Databoard in favor of direct database queries to avoid cache inconsistency issues.
CaA 2.2
CaA 2.1.1
CaA 2.1
CaA 2.0
更新内容
CaA 2.0更新内容如下。
功能更新
- Generator模块:
- 将Generator模块独立,支持多Tab页面使用,优化UI布局设置Payload和Value。
- 优化参数值生成逻辑,可选择
Random(范围随机)、Custom(自定义值)两种模式。
- Databoard模块:
- 新增搜索缓存,用户可以快速检索信息,减少卡顿延迟现象。
- 新增Count字段展示,用户可以知晓数据命中条数。
- 新增通配符查询逻辑,用户可以使用
*.baidu.com的类似方式进行Host数据查询。
- CollectInfo模块:
- 修改展示数据信息,只展示当前请求或相应的逐层路径、参数和参数值。
问题修复
修复若干个影响用户体验的BUG。
致谢信息
感谢项目内测人员(排名不分先后):漂亮鼠、地图大师、Kite、沫沫、xccc、冰淇霖、梅苑、MoliYu,为项目的健壮性和可用性提出宝贵的建议。
成员变更
考虑到 @shanshanerxi 在CaA项目中的杰出贡献,项目组第一作者建议将其提名为第三位作者。目前该建议已经过项目组评审并获得确认。
CaA 1.1
CaA 1.0.2
更新内容
CaA 1.0.2更新内容如下。
功能更新
- 右键
Copy Payload新增RAW的Header、Cookie模式。
问题修复
- 修复
Databoard查询数据切换逻辑错误。
致谢信息
感谢 @mikuKeeper 提出的建议。
CaA 1.0.1
CaA 1.0
更新内容
CaA 1.0更新内容如下。
功能更新
- 优化数据库的读取和写入,提高处理速度;
- 优化Databoard数据查询,采用便捷式查询;
- Fuzzer模块改为Generator模块,以BurpSuite Intruder作为Fuzzing底座提供Payload;
- 新增Config配置页面,可以用于作用域的开关以及后缀名、Host、状态码的过滤;
- 新增右键可以一键复制各种类型的参数值(RAW、JSON、XML)。
问题修复
修复若干个问题,由于内容过多,这里不一一列出。
致谢信息
- 感谢 @JaveleyQAQ 提供的优化建议;
- 感谢 @Wwon1oung @WasteMaterial @nocultrue @geek4what 等朋友的反馈和等待。