Здравствуйте. Сегодня я наконец-то закончил работу над версией 1.0.1a. Новый релиз содержит 10 значительных изменений, перечисленных под катом.
Устранённые ошибки:
Ссылки на загрузку дистрибутива:
Пропатченный дистрибутив (OpenDrive)
Только изменённые файлы (OpenDrive)
Пропатченый дистрибутив (SendSpace)
Только изменённые файлы (SendSpace)
Устранённые ошибки:
- В имя файла-отчёта фаззера всегда помещался текущий хост, а не имя карты.
- В некоторых случаях, при добавлении новых элементов в кару сайта, в качестве их обнаружителя всегда писался поисковик файлов и директорий.
- Целевые URL`ы для некоторых скриптов нельзя было указывать без слеша в конце.
Новый функционал:
- В map.php добавлена возможность импорта данных в карту сайта ВР из простых XML-карт веб-ресурсов (SiteMap http://ru.wikipedia.org/wiki/Sitemaps)
- В map.php добавлена возможность импорта данных в карту сайта ВР из robots.txt
- Пользователь может вносить во все запросы ВР произвольные заголовки с помощью файла /headers.txt.
- При экспорте/импорте данных с помощью скрипта result.php автоматически подхватываются соответствующие данные из /data.
- Поисковик компонентов может производить поиск по готовой карте сайта, не осуществляя ни одного запроса к целевому хосту.
- Добавлен скрипт /local/dafs_unique.php, удаляющий дубли из баз поисковика файлов и директорий.
Прочие изменения:
- Скрипт maps.php переименован в map.php
Ссылки на загрузку дистрибутива:
Пропатченный дистрибутив (OpenDrive)
Только изменённые файлы (OpenDrive)
Пропатченый дистрибутив (SendSpace)
Только изменённые файлы (SendSpace)
Я немного не в том посте пишу, прошу простить. Хотелось бы пожелать творческих успехов с аудитами и попросить выкладывать найденные уязвимости после устранения их разработчиками. Так будет нагляднее и полезнее!
ОтветитьУдалитьЗдравствуйте. Спасибо за пожелания. К сожалению почти все мои клиенты не хотят чтоб я публиковал какие-либо статьи описывающие аудит их ресурса/продукта, даже без упоминания названия фирмы, цели исследования и т.д.
ОтветитьУдалитьНа текущий момент всего один клиент дал согласие на написание подобного материала, но взяться за статью
мешает пост-летний аврал, характерный для окончания сезона отпусков. Возможно этот материал я выпущу приблизительно через месяц, а то и более. По другому просто никак :(