-
由 陈泽健 提交于
- 新增config.yaml配置项支持Nginx配置分析、SQL注入测试目标和历史漏洞回归测试 - 扩展report_generator.py支持历史漏洞回归验证和华为安全红线合规性检查报告生成 - 实现test_api08_misconfig.py新增5个测试函数:Nginx外露端点探测、Nacos增强端点探测、 Swagger文档全路径探测、TLS协议版本检查、SQL注入检测(基于历史漏洞回归测试) - 增强test_api09_inventory.py实现Legacy旧版接口探测(基于历史漏洞映射) - 新增utils/knowledge_base.py知识库模块,整合Nginx配置分析、历史漏洞数据、 SQL注入载荷和华为安全红线检查项 - 扩展VulnResult类增加metadata字段用于标记回归测试和华为安全红线检查属性
495ecfeb
| 名称 |
最后提交
|
最后更新 |
|---|---|---|
| .. | ||
| tests | ||
| utils | ||
| config.yaml | ||
| run_all.py |