AntSword v2.1.10
核心
- ❗️升级 JSP Template 到 v1.4
- 兼容 JDK6
- 兼容 Weblogic 内存 Webshell
- 优化报错信息
- 解决 Windows下中文乱码的问题(win选择GBK编码,linux选择UTF-8编码)
- 实战中只能获取到response的情况几乎没有,所以为了减少payload体积不再支持response作为入口参数
- 增加用于测试 payload 的Web项目
- 修复 java -jar xxx.war 启动时当前目录获取失败的问题
数据管理
- ❗️修复 context menu category self-xss (thx @lixuesv)
其它
- 优化插件加载, 加载异常的插件不会再影响到其它插件加载了
- 更新纯真IP库(2021/02/02)
- ❗️❗️文档地址更换到语雀 https://www.yuque.com/antswordproject/antsword/
- 🌟加入 404Team 404StarLink 2.0 - Galaxy
非常有幸能够加入星链计划, 大家有空可以了解一下星链计划,有许多很酷的安全项目, 你一定不想错过
插件相关
-
❗️As-Exploits 升级到 v1.1
- 增加对aspx类型的支持
- 增加提权辅助模块(aspx/jsp/php)
- 增加屏幕截图模块(jsp)
- 增加shellcode加载器模块(aspx)
- 仅展示当前类型可用模块,不可用模块不再显示
-
❗️GenShell 升级到 v0.2
新增 asp、aspx、jsp 三种 Shell 类型生成
-
AS_Redis 升级到 v0.4
支持 jsp 类型
-
PortScan 升级到 v0.3
支持 jsp、php4 类型
-
as_netstat 升级到 v0.2
支持所有类型