feat(security): 增强API安全测试功能支持历史漏洞回归和华为安全红线检查
- 新增config.yaml配置项支持Nginx配置分析、SQL注入测试目标和历史漏洞回归测试 - 扩展report_generator.py支持历史漏洞回归验证和华为安全红线合规性检查报告生成 - 实现test_api08_misconfig.py新增5个测试函数:Nginx外露端点探测、Nacos增强端点探测、 Swagger文档全路径探测、TLS协议版本检查、SQL注入检测(基于历史漏洞回归测试) - 增强test_api09_inventory.py实现Legacy旧版接口探测(基于历史漏洞映射) - 新增utils/knowledge_base.py知识库模块,整合Nginx配置分析、历史漏洞数据、 SQL注入载荷和华为安全红线检查项 - 扩展VulnResult类增加metadata字段用于标记回归测试和华为安全红线检查属性
正在显示
此差异已折叠。
请
注册
或者
登录
后发表评论