Releases: qiwentaidi/Slack
Slack1.6.0
新增:
- 目录扫描递归功能
- 子域名暴破更改,具有查询、枚举、混合模式三种功能(查询模式借助Chao、Bevigil等API进行查询子域名)
- 数据处理处增加IP定位识别功能
- 企业信息查询可查询至多3级子公司
- 互联网敏感信息采集,目前只实现github
优化:
- 数据处理界面优化
- 更改漏扫详情的显示方式
- 首页内容展示
修复:
- 由于参数判断错误导致,漏扫模块不可被选择
其他
- Github增加Actions打包实例
1.5.9
Bug太多了新发一版,修复下面问题
1、目录扫描文件输入判断错误,选择自定义文件无法清除(现在已经改为临时加载在列表目录中),多目标后缀/处理
2、Quake数据导出为空问题
3、Quake排除过滤功能无法使用
4、Dialog或者Drawer弹出时,右边框缩窄15px
5、上个版本不小心把端口执行代码注释掉了,现在已经恢复
6、钉钉aksk利用bug
1.5.8
新增:
1、多引擎搜索聚合
2、主题切换
优化:
1、对FOFA查询语法重新进行制作
2、底栏工具栏移除,改为自定义标题栏,在线导航、本地导航、日志都在标题栏中
3、目录扫描支持多目标
修复:
1、FOFA语法提示,公司名称不显示
2、网站扫描目标输入过滤
3、端口扫描目标数量大时,加载慢
4、Quake数据导出异常
Slack1.5.7
新增:
1、Nacos CVE-2021-29441、CVE-2021-29442、Derby SQL RCE 漏洞利用
2、海康CVE-2021-7921、CVE-2021-36260 漏洞利用,摄像头弱口令批量检测
优化:
1、syn扫描进度条显示过快
2、对域名解析到CNAME为空时需要对唯一IP进行显示
3、FOFA增加组件显示
修复:
1、Windows以管理员运行程序无法判断成功
2、端口扫描过滤完数据后,分页数量不会更改
3、端口扫描在输入192.168.1.1:6379类似目标时无法执行
4、POC数量显示不正确
5、由于localstore存储限制,更改文件名会导致存储读取异常,目前已经转为配置文件存储
Slack1.5.6
新增:
1、客户端自更新功能,Mac会下载dmg包,需要用户关闭应用再安装,Windows\Linux正常安装重启
2、目录扫描字典可以多选
修复:
1、部分用户无法使用复制功能
2、mac用户编译完.app应用nuclei环境变量错误问题
3、公司名称查域名beiancha反爬问题
优化:
1、字典管理目前在设置页面
2、优化更新提示,目前检测到更新左下角更新图标上会有new字段
3、更新fofa查询框界面
4、CDN批量查询功能回归
5、更新企业信息查询界面,增加企业状态显示
Slack1.5.5
新增:
1、Quake空间搜索
2、DingDing AKSK利用
3、数据处理新增URL和域名提取,去重分割字符可自定义
4、域名查询增加IP历史解析、子域名信息
修复:
1、目录扫描多次执行,排除长度状态未重置
2、目录扫描查看响应包跟随选择的扫描请求方式不再是GET
3、JSFinder在某些情况下获取到元素为underfind导致页面异常显示
优化:
1、JS爬取分离手机号、身份证显示,以及删除无关字符
2、域名查询功能改为一件查询所有(CDN、IP历史解析、备案信息、子域名)
本次编译增加dev调试模式版本,下载dev模式可以在右键进入web控制台查看异常报错信息
Slack1.5.4
新增:
1、网站扫描可以联动目录扫描模块
2、端口扫描增加IP筛选功能
3、协议爆破可以选择联想模式
4、新增本地导航、功能类似于本地启动器(Linux不适配)
5、鹰图搜索栏布局优化并新增常用关键词搜索、收藏语法功能
修复:
1、FOFA,鹰图单页大小改变后页码总数不改变
2、FOFA查询未进行状态加载
3、端口扫描目标无法被正确排除
4、修复wails 2.9+ 编译旧版本代码时类型报错
wails更新至 2.9.1 ,wails2.9+支持在新版ubuntu或者kali的libwebkit2gtk-4.1中编译
Slack1.5.3
新增:
1、端口扫描可以联动网站扫描和暴破与未授权检测
2、FOFA搜索增加复制前10000条去重功能
优化:
1、重构端口扫描界面
2、暴破与未授权检测单独分成一个模块,与之前fyne版本没有区别
3、反弹shell模块远程加载https://github.com/0dayCTF/reverse-shell-generatorx项目
4、日志模块大大大更新,目前适配颜色以及后端日志
5、字典管理现在移植左下角
修复:
1、执行网站漏洞扫描任务时,windows会出现cmd弹窗
2、老版本用户由于配置文件更改问题会闪退应用
Slack1.5.2
新增:
1、首页新增导航功能,分为应用导航和在线导航
2、druid session提取功能
3、网站扫描增加WAF检测
4、端口扫描增加syn扫描模式
优化:
1、编码转换模块更改为调用CyberCher环境,可选择本地或者远程加载
修复:
1、网站icon请求地址没有正确匹配
2、全漏洞扫描执行命令过长导致无法扫描,已将-t 参数值改为文件夹
3、公司子公司/域名查询为标记响应式数据,导致结果不显示
4、代理池模块表格高度错误
5、FOFA、鹰图在存在两个分页查询时,第一个分页翻页内容会查询出错
6、端口扫描结束按钮状态不发生改变
Slack1.5.1
新增:
1、重构网站扫描功能,目前能够完全适配全运算指纹匹配规则,指纹增加风险等级显示,引擎完全替换成Nuclei外置,使用时需要确保Nuclei正确安装。
2、更新POC和指纹等信息到0.0.5
旧版的指纹规则与POC已舍弃,请移除原有的配置文件确保新的配置文件可以自动更新!!!
指纹由原来的2000+升级到8000+
POC由AFROG全面更新为Nuclei
感谢dddd项目的大力支持!!!
2、增加底部面包屑以及将日志功能模块移至底部右侧
优化:
1、空间引擎批量搜索标签页显示过长
2、原Fscan内容提取模块更名为数据处理,增加数据去重功能
3、JSFinder模块重构界面并新增颜色标注、右键菜单栏功能、爬取增加多线程
4、侧边栏图标及文字增大
5、微信API模块重构页面,并增加部分API查询功能,如查询域名信息等
6、微信公众号查询显示内容优化,可以直接显示LOGO以及公众号二维码
修复:
1、目录扫描自定义请求头导致程序退出问题
2、微信公众号资产导出时列表头内容不一致问题
3、鹰图前后端ICON搜索MD5不一致问题
4、旧版本解压配置文件差异
下个版本:
1、会增加端口SYN模式扫描