• 陈泽健's avatar
    feat(security): 增强API安全测试功能支持历史漏洞回归和华为安全红线检查 · 495ecfeb
    陈泽健 提交于
    - 新增config.yaml配置项支持Nginx配置分析、SQL注入测试目标和历史漏洞回归测试
    - 扩展report_generator.py支持历史漏洞回归验证和华为安全红线合规性检查报告生成
    - 实现test_api08_misconfig.py新增5个测试函数:Nginx外露端点探测、Nacos增强端点探测、
      Swagger文档全路径探测、TLS协议版本检查、SQL注入检测(基于历史漏洞回归测试)
    - 增强test_api09_inventory.py实现Legacy旧版接口探测(基于历史漏洞映射)
    - 新增utils/knowledge_base.py知识库模块,整合Nginx配置分析、历史漏洞数据、
      SQL注入载荷和华为安全红线检查项
    - 扩展VulnResult类增加metadata字段用于标记回归测试和华为安全红线检查属性
    495ecfeb
名称
最后提交
最后更新
..
__init__.py Loading commit data...
auth_helper.py Loading commit data...
http_client.py Loading commit data...
knowledge_base.py Loading commit data...
logger.py Loading commit data...
report_generator.py Loading commit data...