Skip to content

Releases: overspace-labs/CaA

CaA 3.1

Choose a tag to compare

@gh0stkey gh0stkey released this 22 May 02:22

更新内容

CaA 3.1 版本更新内容如下。

新增功能

  1. 新增右键菜单「View in Databoard」,支持对选中消息进行数据查看。
  2. 新增右键菜单「Rescan」,支持对历史消息重新执行 CaA 入库扫描。

优化改进

  1. 优化 Scope 配置区域布局,支持窗口缩放时自动换行显示。

What's New

The update details for CaA 3.1 are as follows.

New Features

  1. Added a right-click context menu item "View in Databoard" for scoped data inspection on selected messages.
  2. Added a right-click context menu item "Rescan" to re-import selected historical messages into the CaA database.

Improvements

  1. Improved the Scope settings layout, with automatic wrapping during window resizing.

CaA 3.0

Choose a tag to compare

@gh0stkey gh0stkey released this 15 May 06:58

更新内容

CaA 3.0 版本更新内容如下。

新增功能

  1. 全新重构 Generator,采用左右分栏布局,集成请求编辑器、Endpoint/Param 双维度配置面板,并支持 GET、POST 等多种 HTTP 方法选择及请求量实时预估。
  2. 新增右键菜单「Send to CaA Generator」,支持在 Burp Suite 各模块中直接将请求发送至 Generator 进行载荷生成。

优化改进

  1. 重构载荷生成架构,引入 PayloadIterator 替代旧版 PayloadGenerator,支持 Value 模式下的笛卡尔积累积生成,提升测试覆盖度;同时将参数格式化解耦为独立的 ParamFormatter 工具类,Datatable 复制菜单新增自定义 Value 输入。
  2. 优化数据库性能,启用 WAL 模式并缩小查询同步锁范围;移除 Databoard Host 缓存机制,改为直接查询以避免缓存不一致。

What's New

The update details for CaA 3.0 are as follows.

New Features

  1. Completely redesigned Generator with a split-pane layout, integrating a request editor, dual Endpoint/Param dimension panels, support for multiple HTTP methods (GET, POST, etc.), and real-time request volume estimation.
  2. Added a right-click context menu "Send to CaA Generator", allowing users to send requests directly to Generator from any Burp Suite module for payload generation.

Improvements

  1. Refactored the payload generation architecture by introducing PayloadIterator to replace the legacy PayloadGenerator, supporting cumulative Cartesian product generation in Value mode for broader test coverage; also decoupled parameter formatting into a standalone ParamFormatter utility class, with a new custom Value input in the Datatable copy menu.
  2. Optimized database performance by enabling WAL mode and reducing the synchronized lock scope in queries; removed the host caching mechanism in Databoard in favor of direct database queries to avoid cache inconsistency issues.

CaA 2.2

Choose a tag to compare

@gh0stkey gh0stkey released this 05 Feb 07:00
97832a4

更新内容

CaA 2.2更新内容如下。

功能更新

无。

问题修复

  1. 修复 #35 提到的无法检索问题。

CaA 2.1.1

Choose a tag to compare

@gh0stkey gh0stkey released this 12 Jan 06:29

更新内容

CaA 2.1.1更新内容如下。

功能更新

无。

问题修复

  1. 修复通配符逻辑下无法删除数据问题。
  2. 修复All Param查询下无法复制Payload问题。

CaA 2.1

Choose a tag to compare

@gh0stkey gh0stkey released this 19 Nov 09:07

更新内容

CaA 2.1更新内容如下。

功能更新

  1. 优化数据库查询、写入逻辑,整体性能提升100%。
  2. 新增数据删除功能,可以选中数据进行删除。
  3. 新增二次搜索功能,便于多元化数据搜索。

问题修复

  1. 修复线程安全问题、多实例状态混乱问题。
  2. 修复JSON响应缓存导致数据不写入问题。

CaA 2.0

Choose a tag to compare

@gh0stkey gh0stkey released this 12 May 06:15

更新内容

CaA 2.0更新内容如下。

功能更新

  1. Generator模块:
  • 将Generator模块独立,支持多Tab页面使用,优化UI布局设置Payload和Value。
  • 优化参数值生成逻辑,可选择Random(范围随机)、Custom(自定义值)两种模式。
  1. Databoard模块:
  • 新增搜索缓存,用户可以快速检索信息,减少卡顿延迟现象。
  • 新增Count字段展示,用户可以知晓数据命中条数。
  • 新增通配符查询逻辑,用户可以使用*.baidu.com的类似方式进行Host数据查询。
  1. CollectInfo模块:
  • 修改展示数据信息,只展示当前请求或相应的逐层路径、参数和参数值。

问题修复

修复若干个影响用户体验的BUG。

致谢信息

感谢项目内测人员(排名不分先后):漂亮鼠、地图大师、Kite、沫沫、xccc、冰淇霖、梅苑、MoliYu,为项目的健壮性和可用性提出宝贵的建议。

成员变更

考虑到 @shanshanerxi 在CaA项目中的杰出贡献,项目组第一作者建议将其提名为第三位作者。目前该建议已经过项目组评审并获得确认。

CaA 1.1

Choose a tag to compare

@gh0stkey gh0stkey released this 11 Feb 10:20

更新内容

CaA 1.1更新内容如下。

功能更新

  1. 优化Generator模块的JSON报文生成逻辑;
  2. 优化Generator模块多模式间切换的展示逻辑。

问题修复

  1. 修复汉化补丁下搜索功能失效问题。

致谢信息

  1. 感谢 “柯林斯-民间新秀” 对项目的宣传和大力支持。

CaA 1.0.2

Choose a tag to compare

@gh0stkey gh0stkey released this 26 Sep 02:48

更新内容

CaA 1.0.2更新内容如下。

功能更新

  1. 右键Copy Payload新增RAW的Header、Cookie模式。

问题修复

  1. 修复Databoard查询数据切换逻辑错误。

致谢信息

感谢 @mikuKeeper 提出的建议。

CaA 1.0.1

Choose a tag to compare

@gh0stkey gh0stkey released this 19 Sep 09:55

更新内容

CaA 1.0.1更新内容如下。

功能更新

无。

问题修复

  1. 修复数据读取时边界逻辑错误问题。
  2. 修复Config页面中配置项添加逻辑错误。

CaA 1.0

Choose a tag to compare

@gh0stkey gh0stkey released this 25 Aug 08:25

更新内容

CaA 1.0更新内容如下。

功能更新

  1. 优化数据库的读取和写入,提高处理速度;
  2. 优化Databoard数据查询,采用便捷式查询;
  3. Fuzzer模块改为Generator模块,以BurpSuite Intruder作为Fuzzing底座提供Payload;
  4. 新增Config配置页面,可以用于作用域的开关以及后缀名、Host、状态码的过滤;
  5. 新增右键可以一键复制各种类型的参数值(RAW、JSON、XML)。

问题修复

修复若干个问题,由于内容过多,这里不一一列出。

致谢信息

  1. 感谢 @JaveleyQAQ 提供的优化建议;
  2. 感谢 @Wwon1oung @WasteMaterial @nocultrue @geek4what 等朋友的反馈和等待。