Releases: f0ng/log4j2burpscanner
0.19.1
0.19.1
2022-11-17
- add custom parameters
dnsldaprmi
to bypass waf
增加自定义参数dnsldaprmi
以绕过waf,(原始参数为dns:
,注意冒号也是需要的,可以根据需要自定义相应的参数)
感谢团队@Paper-Pen 师傅的建议
0.19.0
0.18.8
0.18.7
0.18.6 update
0.18.5 update
0.18.5
2022-2-16
optimize send to log4j2 Scanner
优化send to log4j2 Scanner
逻辑,原因在于之前版本
的扫描逻辑为路径加上payload,请求体也会携带payload,导致请求体中的payload无意义;而正常路径的请求是正常请求体,该版本二者进行了互换
修复对fastjson 1.2.68的引用,更改为版本1.2.74,感谢师傅 @Abbylii 提醒
0.18.4 update
0.18.3 update
0.18.3更新
2022-1-10
1.fix the default error displayed.the custom dnslog should be xxxx.xxx
, the error displayed in previous versions ishttp://xxxx.xxx
, http protocol needs to be excluded
2.add payload transmission with normal URI and normal request body (more adaptive)
3.delete the URL encoding under normal URI
1.修复了显示的默认错误,自定义dnslog应该为xxx.xxxx
,之前版本显示错误为http://xxx.xxx
,需要剔除http协议
2.加入uri正常、请求体正常的payload发送情况(更加适配),感谢大哥s神督促更新
3.删去正常uri下的URL 编码情况
0.18.2 update
0.18.2 update
2022-1-7
fix the problem that the white list is empty without passive scanning
修复白名单置空不进行被动扫描问题,感谢@k-fire 师傅