Releases: youmulijiang/AuthKit
Releases · youmulijiang/AuthKit
Release list
Release v1.9.5
Full Changelog: v1.9.0...v1.9.5
Release v1.9.0
AuthKit v1.9.0
新增功能
- 右键鉴权字段处理:支持从历史请求中提取鉴权字段并生成/配置用户。
- IDOR 扫描:右键对请求进行 IDOR 扫描,支持结果弹窗展示。
- IDOR numeric-path 策略:自动启发式替换 URL 中的数字路径段,用于发现越权对象。
- 右键快捷复制鉴权字段:一键复制当前请求的鉴权字段到剪贴板。
- 403 Bypass 可配置:403 绕过扫描的 payload / 策略支持自定义配置。
修复
- 修复 IDOR numeric-path 策略中 query string 丢失以及 Long 溢出的问题。
Release v1.8.2
Full Changelog: v1.8.1...v1.8.2
Release v1.8.1
Full Changelog: v1.7.0...v1.8.1
Release v1.7.0
更新内容
新增
- DataTable 支持多行选择。
- DataTable 支持选中行右键菜单。
- 支持导出选中的鉴权结果:
- CSV
- HTML
- 导出结果包含完整 metadata,方便查看和分析鉴权差异:
- 状态码
- 长度
- Hash
- Attribute 数量
- 风险评分
- Content-Type
- 备注
- HTML 导出报告支持表格筛选。
- HTML 导出报告中的 URL 支持点击复制完整 URL。
优化
- 优化 HTML 导出报告样式,采用简洁黑白表格风格。
- 优化 HTML 导出报告中的长 URL 展示:
- 页面中使用
...省略显示 - 鼠标悬停可查看完整 URL
- 点击可复制完整 URL
- 页面中使用
- 优化 DataTable 右键时的选中行行为。
修复
- 修复 DataTable 右键菜单中文乱码问题。
- 修复请求原始编辑器右键菜单中
Send to AuthKit未正确翻译的问题。 - 修复
.properties文件存在 UTF-8 BOM 时首个 i18n key 无法正确匹配的问题。 - 修复 CI/CD 构建产物缺少运行时依赖的问题,改为生成 shaded/fat JAR。
- 修复 Burp 加载插件时可能出现的依赖缺失问题,例如:
ClassNotFoundException: com.auth0.jwt.algorithms.Algorithm
说明
- HTML 导出报告为独立文件,可直接在本地浏览器打开。
- HTML 中点击 URL 会尝试复制完整 URL。由于不同浏览器对本地
file://页面剪贴板权限限制不同,已内置兼容 fallback。
Release v1.6.1
新增
- 新增 MetadataTable 的 Content-Type 展示列
- 配置面板新增备注和 Content-Type 指标展示选项
- 新增"仅显示越权"过滤功能
- 新增 JWT 请求编辑器 Tab
- 支持扫描请求头中的 JWT
- 支持多 JWT 下拉选择
- 支持解析 Header / Payload / Signature
- 支持编辑 Header / Payload 后重建 JWT
- 支持 HS256 / HS384 / HS512 重新签名
修复
- 修复 CI/CD 构建产物缺少运行时依赖的问题
- 修复 Burp 加载插件时报错:
ClassNotFoundException: com.auth0.jwt.algorithms.Algorithm - Maven 打包改为 shaded/fat JAR,确保
java-jwt等依赖随插件 JAR 一起发布 - CI 增加依赖打包校验,防止再次发布缺少依赖的 JAR
说明
远程当前最后发布版本为 v1.5.3,本版本包含 v1.5.4、v1.6.0 的功能更新,以及 CI/CD 依赖打包修复。
建议直接升级到 v1.6.1。
Release v1.5.3
Full Changelog: V1.5.2...v1.5.3
Release v1.5.1
Full Changelog: v1.5.0...v1.5.1