All notable changes to this project will be documented in this file.
The format is based on Keep a Changelog, and this project adheres to Semantic Versioning.
- 初始版本发布
- 完整的信息收集流程
- 支持多种漏洞类型检测
- 集成Burp MCP工具
- 标准化报告模板
- 详细的漏洞验证流程
- 合规性检查清单
- 循环测试:使用循环持续测试直到达成目标
- 深度挖掘:不要停留在表面,要深入挖掘
- 完整证据:提供完整的漏洞证据
- 目标达成:设定明确的目标,不达成不退出
- 循环测试策略
- 目标达成条件
- 深度漏洞测试
- 高级漏洞测试(XXE、SSTI、反序列化)
- 漏洞利用链构建
- 完整报告生成
- ❌ 移除所有表面测试
- ❌ 移除浅尝辄止的测试方式
- 立即执行:收到目标立即测试,不要问任何问题
- 去掉验证:不要检查授权、不要检查edu.SRC范围
- 节省token:每一个token都要用在实际测试上
- 节省时间:立即行动,立即测试
- ❌ 移除目标范围确认
- ❌ 移除edu.SRC范围检查
- ❌ 移除授权验证
- ❌ 移除所有验证环节
- 立即执行原则
- 不要验证原则
- 直接行动原则
- 执行优化:添加立即测试清单,减少思考时间
- 工具使用:优化Burp MCP使用指南,提高效率
- 时间管理:添加15分钟快速测试和30分钟深度测试流程
- 问题处理:添加常见问题处理方案
- 输出格式:优化报告格式,更加简洁明了
- 实际案例:添加akvtc.cn实际测试案例
- 执行原则和行动优先级
- Burp MCP高效使用指南
- 常见问题处理方案
- 执行优化指南
- 实际测试案例:akvtc.cn
- 时间管理优化(15分钟/30分钟流程)
- 工具使用优化(批量测试、自动化扫描)
- 输出格式优化(简洁报告格式)
- 常见错误避免指南
- SQL注入检测
- XSS跨站脚本检测
- 文件上传漏洞检测
- SSRF服务端请求伪造检测
- 未授权访问检测
- 弱口令检测
- 信息泄露检测
- 逻辑漏洞检测
- Burp MCP集成
- WebSearch集成
- Exa搜索集成
- 多种辅助分析工具
- 完整的SKILL.md文档
- README.md功能说明
- QUICKSTART.md快速入门指南
- CONTRIBUTING.md贡献指南
- SECURITY.md安全政策
- CHANGELOG.md更新日志
- AI漏洞检测支持
- 更多CMS指纹识别
- 自动化漏洞验证
- 报告模板优化
- 性能优化
Note: This changelog follows the Keep a Changelog format. For more details about changes, please refer to the commit history.