mirror of
https://github.com/Ed1s0nZ/PrivHunterAI.git
synced 2025-09-17 20:41:37 +00:00
Update README.md
This commit is contained in:
parent
87970e9834
commit
ae891e5976
14
README.md
14
README.md
@ -2,18 +2,18 @@
|
||||
本工具通过被动代理方式调用Kimi、DeepSeek和通义千问AI,实现越权漏洞检测。检测能力基于对应AI引擎的API实现,且支持HTTPS协议。
|
||||
## 时间线
|
||||
- 2025.02.06
|
||||
1. 新增DeepSeek AI引擎来检测越权;
|
||||
1. ⭐️新增DeepSeek AI引擎来检测越权;
|
||||
2. 优化流程图。
|
||||
- 2025.02.18
|
||||
1. 优化输出格式;
|
||||
2. 增加扫描失败重试机制,避免出现漏扫;
|
||||
3. 增加响应Content-Type白名单,静态文件不扫描;
|
||||
4. 限制每次扫描向AI请求的最大字节,避免因请求包过大导致扫描失败。
|
||||
2. ⭐️新增扫描失败重试机制,避免出现漏扫;
|
||||
3. ⭐️新增响应Content-Type白名单,静态文件不扫描;
|
||||
4. ⭐️新增限制每次扫描向AI请求的最大字节,避免因请求包过大导致扫描失败。
|
||||
- 2025.02.25 -02.26
|
||||
1. 优化文件目录结构,优化终端输出;
|
||||
2. 增加对URL的分析(初步判断是否可能是无需数据鉴权的公共接口);
|
||||
3. 新增通义千问 AI引擎来检测越权;
|
||||
4. 新增前端结果展示功能。
|
||||
2. ⭐️新增对URL的分析(初步判断是否可能是无需数据鉴权的公共接口);
|
||||
3. ⭐️新增通义千问 AI引擎来检测越权;
|
||||
4. ⭐️新增前端结果展示功能。
|
||||
|
||||
## 工作流程
|
||||
<img src="https://github.com/Ed1s0nZ/PrivHunterAI/blob/main/img/%E6%B5%81%E7%A8%8B%E5%9B%BE.png" width="800px">
|
||||
|
Loading…
x
Reference in New Issue
Block a user