From ae891e5976f1984617c03d78e7327a8ecf413e97 Mon Sep 17 00:00:00 2001 From: =?UTF-8?q?=E5=85=AC=E6=98=8E?= <83812544+Ed1s0nZ@users.noreply.github.com> Date: Wed, 26 Feb 2025 14:33:00 +0800 Subject: [PATCH] Update README.md --- README.md | 14 +++++++------- 1 file changed, 7 insertions(+), 7 deletions(-) diff --git a/README.md b/README.md index 82c7ebe..356b84b 100644 --- a/README.md +++ b/README.md @@ -2,18 +2,18 @@ 本工具通过被动代理方式调用Kimi、DeepSeek和通义千问AI,实现越权漏洞检测。检测能力基于对应AI引擎的API实现,且支持HTTPS协议。 ## 时间线 - 2025.02.06 - 1. 新增DeepSeek AI引擎来检测越权; + 1. ⭐️新增DeepSeek AI引擎来检测越权; 2. 优化流程图。 - 2025.02.18 1. 优化输出格式; - 2. 增加扫描失败重试机制,避免出现漏扫; - 3. 增加响应Content-Type白名单,静态文件不扫描; - 4. 限制每次扫描向AI请求的最大字节,避免因请求包过大导致扫描失败。 + 2. ⭐️新增扫描失败重试机制,避免出现漏扫; + 3. ⭐️新增响应Content-Type白名单,静态文件不扫描; + 4. ⭐️新增限制每次扫描向AI请求的最大字节,避免因请求包过大导致扫描失败。 - 2025.02.25 -02.26 1. 优化文件目录结构,优化终端输出; - 2. 增加对URL的分析(初步判断是否可能是无需数据鉴权的公共接口); - 3. 新增通义千问 AI引擎来检测越权; - 4. 新增前端结果展示功能。 + 2. ⭐️新增对URL的分析(初步判断是否可能是无需数据鉴权的公共接口); + 3. ⭐️新增通义千问 AI引擎来检测越权; + 4. ⭐️新增前端结果展示功能。 ## 工作流程