Skip to content

Releases: saoshao/DetSql

DetSql 2.1

01 Mar 09:18
Compare
Choose a tag to compare

更新:
添加路径黑名单,可通过配置路径黑名单禁止测试某些请求
dd9a89f0f39d2e93be3eb0e71e217c5

DetSql 2.0

14 Feb 14:11
Compare
Choose a tag to compare

改进:
1、 设置一组请求间的时间间隔为1-5秒之间随机值;
2、改进响应的相似度计算方式,当响应类型为html格式时,删除两个字符串前后相同部分后在比较,减少响应较长时相似度计算的误报概率。
新增:
自定义请求payloads,一行一个,自定义响应正则匹配规则,一行一个,当响应匹配正则时即匹配生效,为正则匹配,标记为diypoc(正则规则);自定义响应匹配时间,当响应时间超过设置的时间时即匹配生效,为时间匹配,标记为diypoc(time),以上两类匹配成功一个在原请求出统一标记为diypoc。
1740d983179287c595d5f52afeeb011
f7f0e448a7c5ee0b15335db1aca3540

DetSql 1.9

03 Jan 17:00
Compare
Choose a tag to compare

1、添加参数名的黑名单选项框,可将不进行测试的参数名以竖线作为分隔填入该选项框,如下
1735923103380
2、增加布尔类型的判断方式,具体判断过程可查看readme,可勾选如下
1735923271183
3、提高相似度判断准确度,以下为对dvwa,pikachu等靶场布尔类型的测试效果
1735923525933

DetSql 1.8

25 Dec 12:25
Compare
Choose a tag to compare

1、解决第一次加载时配置文件不存在的报错
2、四种测试类型可分别选择测试,可单选或多选,提高测试灵活性
image

DetSql 1.7

19 Dec 13:58
Compare
Choose a tag to compare

1、插件面板自适应调整界面大小;
2、启动时自动载入上一次退出时的配置记录。
image

DetSql 1.6

13 Dec 16:18
Compare
Choose a tag to compare

1、可删除存在漏洞的请求记录
2、判断为存在漏洞的请求记录可显示原始请求的响应包
3、无论开关是否开启,均可通过右键发送到DetSql测试
1734106612153

DetSql 1.5

29 Nov 09:18
Compare
Choose a tag to compare

1、添加删除日志功能,右键可删除选择的日志;或者删除不存在漏洞的所有日志,包括vulnstate值为空和手动停止的日志
f99e1a2b56245c44581f1f0d0a63610

DetSql 1.4

23 Nov 12:08
Compare
Choose a tag to compare

1、对原始请求添加排序操作
055e90d0f1852fcce85c15b63af2c5b

DetSql 1.3

16 Nov 11:21
Compare
Choose a tag to compare

1、GET请求字符类型中对加号+进行URL编码;
2、优化order类型判断方式,在原有基础上添加,0和,1或,0和,2相似度对比
3、解决某些数据包不能完整展示问题
c30c4299d44fe5986fc09d360f7bfa2

DetSql 1.2

20 Oct 06:02
Compare
Choose a tag to compare

1、添加XML格式参数支持,目前支持的参数类型为COOKIE,GET,POST常规参数,JSON参数,XML参数