Skip to content

Latest commit

 

History

History
114 lines (92 loc) · 2.96 KB

File metadata and controls

114 lines (92 loc) · 2.96 KB

Changelog

All notable changes to this project will be documented in this file.

The format is based on Keep a Changelog, and this project adheres to Semantic Versioning.

[1.0.0] - 2026-06-10

Added

  • 初始版本发布
  • 完整的信息收集流程
  • 支持多种漏洞类型检测
  • 集成Burp MCP工具
  • 标准化报告模板
  • 详细的漏洞验证流程
  • 合规性检查清单

[1.3.0] - 2026-06-10

Improved

  • 循环测试:使用循环持续测试直到达成目标
  • 深度挖掘:不要停留在表面,要深入挖掘
  • 完整证据:提供完整的漏洞证据
  • 目标达成:设定明确的目标,不达成不退出

Added

  • 循环测试策略
  • 目标达成条件
  • 深度漏洞测试
  • 高级漏洞测试(XXE、SSTI、反序列化)
  • 漏洞利用链构建
  • 完整报告生成

Removed

  • ❌ 移除所有表面测试
  • ❌ 移除浅尝辄止的测试方式

[1.2.0] - 2026-06-10

Improved

  • 立即执行:收到目标立即测试,不要问任何问题
  • 去掉验证:不要检查授权、不要检查edu.SRC范围
  • 节省token:每一个token都要用在实际测试上
  • 节省时间:立即行动,立即测试

Removed

  • ❌ 移除目标范围确认
  • ❌ 移除edu.SRC范围检查
  • ❌ 移除授权验证
  • ❌ 移除所有验证环节

Added

  • 立即执行原则
  • 不要验证原则
  • 直接行动原则

[1.1.0] - 2026-06-10

Improved

  • 执行优化:添加立即测试清单,减少思考时间
  • 工具使用:优化Burp MCP使用指南,提高效率
  • 时间管理:添加15分钟快速测试和30分钟深度测试流程
  • 问题处理:添加常见问题处理方案
  • 输出格式:优化报告格式,更加简洁明了
  • 实际案例:添加akvtc.cn实际测试案例

Added

  • 执行原则和行动优先级
  • Burp MCP高效使用指南
  • 常见问题处理方案
  • 执行优化指南
  • 实际测试案例:akvtc.cn
  • 时间管理优化(15分钟/30分钟流程)
  • 工具使用优化(批量测试、自动化扫描)
  • 输出格式优化(简洁报告格式)
  • 常见错误避免指南

Supported Vulnerability Types

  • SQL注入检测
  • XSS跨站脚本检测
  • 文件上传漏洞检测
  • SSRF服务端请求伪造检测
  • 未授权访问检测
  • 弱口令检测
  • 信息泄露检测
  • 逻辑漏洞检测

Supported Tools

  • Burp MCP集成
  • WebSearch集成
  • Exa搜索集成
  • 多种辅助分析工具

Documentation

  • 完整的SKILL.md文档
  • README.md功能说明
  • QUICKSTART.md快速入门指南
  • CONTRIBUTING.md贡献指南
  • SECURITY.md安全政策
  • CHANGELOG.md更新日志

[Unreleased]

Planned

  • AI漏洞检测支持
  • 更多CMS指纹识别
  • 自动化漏洞验证
  • 报告模板优化
  • 性能优化

Note: This changelog follows the Keep a Changelog format. For more details about changes, please refer to the commit history.