Repository navigation
🚀 afrog v3.5.7 发布说明
本次版本聚焦 SDK 重构、扫描语义一致性 以及 PoC 多值提取能力增强,欢迎升级体验。
✨ 新增功能
- SDK 重构至
pkg/sdk:统一接口规范,补齐缺失能力,同时修复了引擎资源泄漏与竞态条件问题(#224)。 - 多值提取能力:新增
submatchall/bsubmatchall,支持从响应中提取全部命名分组结果,返回多值列表,为复杂 PoC 场景提供数据基础。 - Brute 动态列表支持:除静态 YAML 列表外,
brute现已支持引用运行期动态提取的字符串列表,可基于前一步响应提取多个候选值后逐个验证。 - 组合玩法:支持
bsubmatchall+brute组合写法,实现“先提取多个 ID,再逐个继续验证”的多步 PoC 场景。
🔧 修复与优化
- 修复 Web 端扫描选项与新版 SDK 语义不一致的问题,确保各端行为统一。
- 优化严重级别(Severity)过滤逻辑:
- 保留
fingerprint执行能力,用于支撑高危扫描链路; - 将不符合 severity 过滤的
fingerprint结果,在 CLI 和 SDK/Web 的对外输出层予以隐藏,确保展示结果与过滤条件严格匹配。
- 保留
- 修复
-S high等场景下仍会扫描出 INFO 级别结果的问题。
⚠️ 升级注意事项
- 本次 SDK 改动较大,兼容旧版调用,但推荐新项目或后续迭代时逐步切换至新版 pkg/sdk 风格。