• 陈泽健's avatar
    feat(security): 增强API安全测试功能支持历史漏洞回归和华为安全红线检查 · 495ecfeb
    陈泽健 提交于
    - 新增config.yaml配置项支持Nginx配置分析、SQL注入测试目标和历史漏洞回归测试
    - 扩展report_generator.py支持历史漏洞回归验证和华为安全红线合规性检查报告生成
    - 实现test_api08_misconfig.py新增5个测试函数:Nginx外露端点探测、Nacos增强端点探测、
      Swagger文档全路径探测、TLS协议版本检查、SQL注入检测(基于历史漏洞回归测试)
    - 增强test_api09_inventory.py实现Legacy旧版接口探测(基于历史漏洞映射)
    - 新增utils/knowledge_base.py知识库模块,整合Nginx配置分析、历史漏洞数据、
      SQL注入载荷和华为安全红线检查项
    - 扩展VulnResult类增加metadata字段用于标记回归测试和华为安全红线检查属性
    495ecfeb
名称
最后提交
最后更新
..
.claude Loading commit data...
ApiSecurityTest Loading commit data...
RemoteDeploy Loading commit data...
RemoteUpdate Loading commit data...
ServiceSelfInspection Loading commit data...
主机漏洞修复(统信系统) Loading commit data...
服务器ssl证书生成 Loading commit data...
服务器监测 Loading commit data...
自动化部署打包上传 Loading commit data...
远程容器更新 Loading commit data...
问题处理 Loading commit data...