Skip to content

Releases: youmulijiang/AuthKit

Release v1.9.5

Choose a tag to compare

@github-actions github-actions released this 26 Jul 01:56

Full Changelog: v1.9.0...v1.9.5

Release v1.9.0

Choose a tag to compare

@github-actions github-actions released this 19 Jul 02:21

AuthKit v1.9.0

新增功能

  • 右键鉴权字段处理:支持从历史请求中提取鉴权字段并生成/配置用户。
  • IDOR 扫描:右键对请求进行 IDOR 扫描,支持结果弹窗展示。
  • IDOR numeric-path 策略:自动启发式替换 URL 中的数字路径段,用于发现越权对象。
  • 右键快捷复制鉴权字段:一键复制当前请求的鉴权字段到剪贴板。
  • 403 Bypass 可配置:403 绕过扫描的 payload / 策略支持自定义配置。

修复

  • 修复 IDOR numeric-path 策略中 query string 丢失以及 Long 溢出的问题。

Release v1.8.2

Choose a tag to compare

@github-actions github-actions released this 08 Jul 02:49

Full Changelog: v1.8.1...v1.8.2

Release v1.8.1

Choose a tag to compare

@github-actions github-actions released this 27 Jun 15:36

Full Changelog: v1.7.0...v1.8.1

Release v1.7.0

Choose a tag to compare

@github-actions github-actions released this 07 Jun 09:30

更新内容

新增

  • DataTable 支持多行选择。
  • DataTable 支持选中行右键菜单。
  • 支持导出选中的鉴权结果:
    • CSV
    • HTML
  • 导出结果包含完整 metadata,方便查看和分析鉴权差异:
    • 状态码
    • 长度
    • Hash
    • Attribute 数量
    • 风险评分
    • Content-Type
    • 备注
  • HTML 导出报告支持表格筛选。
  • HTML 导出报告中的 URL 支持点击复制完整 URL。

优化

  • 优化 HTML 导出报告样式,采用简洁黑白表格风格。
  • 优化 HTML 导出报告中的长 URL 展示:
    • 页面中使用 ... 省略显示
    • 鼠标悬停可查看完整 URL
    • 点击可复制完整 URL
  • 优化 DataTable 右键时的选中行行为。

修复

  • 修复 DataTable 右键菜单中文乱码问题。
  • 修复请求原始编辑器右键菜单中 Send to AuthKit 未正确翻译的问题。
  • 修复 .properties 文件存在 UTF-8 BOM 时首个 i18n key 无法正确匹配的问题。
  • 修复 CI/CD 构建产物缺少运行时依赖的问题,改为生成 shaded/fat JAR。
  • 修复 Burp 加载插件时可能出现的依赖缺失问题,例如:
    ClassNotFoundException: com.auth0.jwt.algorithms.Algorithm

说明

  • HTML 导出报告为独立文件,可直接在本地浏览器打开。
  • HTML 中点击 URL 会尝试复制完整 URL。由于不同浏览器对本地 file:// 页面剪贴板权限限制不同,已内置兼容 fallback。

Release v1.6.1

Choose a tag to compare

@github-actions github-actions released this 31 May 08:54

新增

  • 新增 MetadataTable 的 Content-Type 展示列
  • 配置面板新增备注和 Content-Type 指标展示选项
  • 新增"仅显示越权"过滤功能
  • 新增 JWT 请求编辑器 Tab
    • 支持扫描请求头中的 JWT
    • 支持多 JWT 下拉选择
    • 支持解析 Header / Payload / Signature
    • 支持编辑 Header / Payload 后重建 JWT
    • 支持 HS256 / HS384 / HS512 重新签名

修复

  • 修复 CI/CD 构建产物缺少运行时依赖的问题
  • 修复 Burp 加载插件时报错:
    ClassNotFoundException: com.auth0.jwt.algorithms.Algorithm
  • Maven 打包改为 shaded/fat JAR,确保 java-jwt 等依赖随插件 JAR 一起发布
  • CI 增加依赖打包校验,防止再次发布缺少依赖的 JAR

说明

远程当前最后发布版本为 v1.5.3,本版本包含 v1.5.4、v1.6.0 的功能更新,以及 CI/CD 依赖打包修复。
建议直接升级到 v1.6.1。

Release v1.5.3

Choose a tag to compare

@github-actions github-actions released this 22 Apr 14:03

Full Changelog: V1.5.2...v1.5.3

Release v1.5.1

Choose a tag to compare

@github-actions github-actions released this 03 Apr 03:36

Full Changelog: v1.5.0...v1.5.1

Release v1.5.0

Choose a tag to compare

@github-actions github-actions released this 30 Mar 07:15

添加支持java21的jar包

V1.5.0

Choose a tag to compare

@youmulijiang youmulijiang released this 27 Mar 14:02
  1. 修复ui显示bug
  2. 添加JWT解析操作功能