Skip to content

v3.5.7

Latest

Choose a tag to compare

@github-actions github-actions released this 08 Sep 02:36
· 57 commits to main since this release

🚀 afrog v3.5.7 发布说明

本次版本聚焦 SDK 重构、扫描语义一致性 以及 PoC 多值提取能力增强,欢迎升级体验。


✨ 新增功能

  • SDK 重构至 pkg/sdk:统一接口规范,补齐缺失能力,同时修复了引擎资源泄漏与竞态条件问题(#224)。
  • 多值提取能力:新增 submatchall / bsubmatchall,支持从响应中提取全部命名分组结果,返回多值列表,为复杂 PoC 场景提供数据基础。
  • Brute 动态列表支持:除静态 YAML 列表外,brute 现已支持引用运行期动态提取的字符串列表,可基于前一步响应提取多个候选值后逐个验证。
  • 组合玩法:支持 bsubmatchall + brute 组合写法,实现“先提取多个 ID,再逐个继续验证”的多步 PoC 场景。

实际应用示例(多值提取与引用)


🔧 修复与优化

  • 修复 Web 端扫描选项与新版 SDK 语义不一致的问题,确保各端行为统一。
  • 优化严重级别(Severity)过滤逻辑:
    • 保留 fingerprint 执行能力,用于支撑高危扫描链路;
    • 将不符合 severity 过滤的 fingerprint 结果,在 CLI 和 SDK/Web 的对外输出层予以隐藏,确保展示结果与过滤条件严格匹配。
  • 修复 -S high 等场景下仍会扫描出 INFO 级别结果的问题。

⚠️ 升级注意事项

  • 本次 SDK 改动较大,兼容旧版调用,但推荐新项目或后续迭代时逐步切换至新版 pkg/sdk 风格。