Skip to content
This repository has been archived by the owner on Jan 18, 2022. It is now read-only.

HelpReleases1_4_0

psiinon edited this page Feb 8, 2018 · 1 revision

Release 1.4.0

Ang mga sumusunod na pagbabago ay ginawa para sa release na ito:

Mga mahahalagang pagbabago:

Isyu 133: Nagdagdag ng Syntax highlighting sa Panel ng Tugon

Ang HTML panels ay sumusuporta na ngayon ng malilipat na syntax highlighting.

Isyu 153: pagsasama ng fuzzdb

Ang fuzzer ay nagsasama ng fuzzdb (https://github.com/fuzzdb-project/fuzzdb) fuzzing files. Tandaan na ang ilang fuzzdb files ay nag-iiwan dahil sila ang sanhi sa karaniwang anti virus scanners na i-flag ang mga ito bilang naglalaman ng mga virus. Maari mong palitan ang mga ito (at i-upgrade ang fuzzdb) sa pamamagitan ng pag-download ng pinakabago bersyon ng fuzzdb at paglawak nito sa 'fuzzers' library.

Isyu 212: Pagsusuri ng parameter

Isang bagong Params tab ay nagpapakita ng buod sa lahat ng mga parameter na ginamit ng site.

Isyu 228: Pinahusay na XSS scanner

Ang aktibong scanner ng Cross Site Scripting ay isinulat muli mula sa simula upang mahanap ang higit pang potesyal na mga isyu ng XSS at mag-ulat ng mas kaunting maling positibo.

Isyu 244: I-port ang Watcher passive checks

Ang mg sumusunod na mga check ay nai-port mula sa Watcher (salamat kay Chris Weber para sa oking ito):

     Check.Pasv.CrossDomain.ScriptReference.cs nagsusuri para sa nakalakip na cross-domain javascript file.
     Check.Pasv.Header.CacheControl.cs nagsusuri ng HTTP cache-control header sa mga pahina ng SSL.
     Check.Pasv.Header.ContentTypeMissing.cs nagsusuri na ang Content-Type-HTTP header ay hindi nawawala.
     Check.Pasv.Header.FrameOptions.cs nagsusuri na ang X-FRAME-OPTIONS ay hindi nawawala o walang katiyakang nai-set.
     Check.Pasv.Header.IeXssProtection.cs nagsusuri na ang X-XSS-Protection ay nai-set para hindi paganahin ang proteksyon ng IE-s XSS.
     Check.Pasv.Header.MimeSniff.cs nagsusuri na ang X-CONTENT-TYPE-OPTIONS ay nai-set.
     Check.Pasv.InformationDisclosure.DatabaseErrors.cs nagsusuri para sa mga mensahe ng kamalian ng database.
     Check.Pasv.InformationDisclosure.DebugErrors.cs nagsusuri para sa mensahe ng kamalian ng debugging.
     Check.Pasv.InformationDisclosure.InUrl.cs nagsusuri para sa pagsisiwalat ng ipormasyon sa mga URL parameter.
     Check.Pasv.InformationDisclosure.ReferrerLeak.cs nagsusuri ng HTTP Referer header para sa pagsisiwalat ng impormasyon.

Isyu 253: Plugable extensions

Maaring ng i-plug nang dinamiko ang buong extension sa ZAP sa buong access sa lahat ng mga tampok ng ZAP.

Maliit na mga pagbabago:

Isyu 54: Malinis na pag-shutdown

Isyu 90: Nagdagdag ng suporta saa GUI para sa hindi ligtas na muling pagsasaayos ng SSL/TLS

Isyu 102: I-save ang raw na tugon at request, at i-save ang body ng tugon at request

Isyu 126: Pahintulutan ang gumaganang directory at config file para ma-set sa cmd line

Isyu 154: isama ang param id sa mga ulat

Isyu 164: Toolbar config button

Isyu 168: Isaliwalat ang mga nakatagong field sa mga web page

Isyu 192: Paganahin/Di paganahin ang mga breakpoint

Isyu 193: Tuklasin ang mga kahinaan ng directory traversal

Isyu 194: Pagpapahusay: Ipakita ang request ID sa Hanapang pane

Isyu 200: Tuklasin ang mga kahinaan ng CSRF

Isyu 230: Hinusayan ang zap.sh para makaya ang mga symbolic link

Isyu 236: Opsyon na i-toggle ang URL encoding

Isyu 242: I-export ang node / req/resp sa pamamagitan ng pag-right click

Isyu 248: Tanggalin ang mga alerto / subukang muli ang mga request ng tampok

Isyu 251: Pagsasaayos ng mga code ng alerto

Isyu 253: Pahintulutan ang mga extension na itakda ang mga dependency

Isyu 270: Mga pagbabago sa icon

Isyu 227: Mangatwirang pag-right click ng mga menu item

Isyu 279: Core extensions

Isyu 282: Nagdagdag ng may-akda, paglalarawan at URL sa mga extension

Mga bugfix:

Isyu 42: Nagkataong pag-redirect

Isyu 94: PKCS#11 driver

Isyu 107: Ang huling nakaharang na request/tugo ay nanatili sa Break window

Isyu 135: Sirang URL sa Sites Panel

Isyu 148: Bagong HTTP Panel ay sinira ang tagapamahala ng Undo/Redo

Isyu 180: Tabular view para sa GET request

Isyu 187: Mga isyu sa encoding

Isyu: Hindi maproseso ng decode ang base64 input ng walang line breaks

Isyu 198: Ang ulatay hindi nabubuo kapag ang alerto ng "pakikialam ng Paramter" ay may umiiral na "NULL" character

Isyu 210: Exception na itinapon kapang gumagamit ng "Path Traversal" na opsyon sa aktibong scan

Isyu 223: Exception sa "Sites" tab kapag pumipili ng opsyon ng popup, "Tanggalin (mula sa view)" o "Linisin (mula sa DB)", kapag walang piniling node tree

Isyu 224: masyadong matagal na pagbawi mula sa proxy ng numero ng port a labas ng balidong pagitan

Isyu 225: Ang ZAP ay nagsasara sa simula kapag ang halaga ng opsyon ay naglalaman ng pinalawak na mga character tulad ng å,ä,ö

Isyu 226: numero ng port ng proxy ng edit box ay dapat hindi payagan ang milyong mga character

Isyu 227: Tools, Opsyon ay dapat mapunta sa parehong tab kagaya noong nakaraan

Isyu 237: Bug: Mga problema sa HTTP panels

Isyu 238: Exception kapag ginagamit ang pinasadyang fuzz file

Isyu 241: zap.sh Xmx na halaga para sa matatag na pagganap

Isyu 243: Kapang ang DynamicLoader ay naglo-load mula sa lokal na jar, hindi isinasaalang-alang ang pangalan ng package

Isyu 246: Pragma Header ay nangangailangan ng Cache-Control Header para sa HTTP/1.1 requests

Isyu 255: Exception sa API kapag dahil sa ilegal na character sa konteksto ng XML

Isyu 256: Pagtatawang ng HttpMessage.setGetParams ay nagwawala ng port

Isyu 260: Exception kapag tinatanggal ang mga ("Paglinis (mula sa DB)") "History" tab entry

Isyu 261: Katumbas ng Bahagyang lenggwahe ay hindi gumagana

Isyu 262: "Mahinang pagpapatunay" na mga alerto ay hindi nakikita sa spider

Isyu 263: "Cookie ng walang ligtas na flag" na mga alerto ay hindi nakikita sa spider

Isyu 264: Exception sa "Manu-manong Request Editor"/"Ipadalang muli" na mga dyalogo

Isyu 268: Palitan ang ZAP Report XML

Isyu 269: Spider depth parameter

Isyu 274: Lininis ang pagtanggal / paglinis na mga opsyon

Isyu 280: Escape URLs sa sites tree

Isyu 283: RFE: Font anit-aliasing hindi gumana ng default sa request/tugon

Isyu 284: Request/tugon atbp header panel ay masyadong maliit

Isyu 286: Hinahanap na string ay hindi naka-highlight para sa resulta ng fuzz

Isyu 287: Passive scanner ay hindi pumupulot ng bagong anticsrf tokens

Isyu 289: fuzzdb files ay nagsasanhi ng mga alerto ng virus

Isyu 291: Path Traversal ay mayroong 'param' na blangko ngunit ilagay ang pangalan ng param sa 'attack'

Tingnan din sa

     Panimula ang panimula
     Mga release ang buong set ng mga release
     Credits mga tao at grupo na ginawang posible ang release na ito
Clone this wiki locally