登录
注册
开源
企业版
高校版
搜索
帮助中心
使用条款
关于我们
开源
企业版
高校版
私有云
模力方舟
AI 队友
登录
注册
轻量养虾,开箱即用!低 Token + 稳定算力,Gitee & 模力方舟联合出品的 PocketClaw 正式开售!点击了解详情
代码拉取完成,页面将自动刷新
开源项目
>
程序开发
>
安全开发相关
&&
捐赠
捐赠前请先登录
取消
前往登录
扫描微信二维码支付
取消
支付完成
支付提示
将跳转至支付宝完成支付
确定
取消
Watch
不关注
关注所有动态
仅关注版本发行动态
关注但不提醒动态
4
Star
27
Fork
8
zan8in
/
afrog
代码
Issues
1
Pull Requests
0
Wiki
统计
流水线
服务
质量分析
Jenkins for Gitee
腾讯云托管
腾讯云 Serverless
悬镜安全
阿里云 SAE
Codeblitz
SBOM
开发画像分析
我知道了,不再自动展开
发行版
最新版
v3.5.2
874885a
2026-04-13 21:04
对比
v3.5.2
zan8in
# afrog v3.5.2 发布 ## ✨ 主要更新 ### 1. 断点续扫升级 (`-resume`) - 从 **PoC 级** 升级为 **target × PoC 任务级** - 中断后精准恢复,不再从 0% 重扫 - ✅ 不重扫、不漏扫,进度即时恢复 ### 2. 严格校验模式 (`-validate`) - 严格检测不支持的 PoC 语法(如 nuclei/xray 字段) - 按行报错 + 给出修正提示,不再静默忽略 ### 3. 帮助信息重组 (`-h`) - 参数按使用路径分为 9 大类:输入 → PoC → 筛选 → 网络/性能 → OOB → 阶段 → 输出 → 调试 → 服务/配置 - 查找参数更直观 ## 📦 升级建议 - 经常断点续扫的用户强烈建议升级 - 运行 `-validate` 检查 PoC 兼容性 ## 🔗 下载 https://github.com/zan8in/afrog/releases
最后提交信息为:
update v3.5.2
v3.5.1
9e1681e
2026-03-23 15:48
对比
v3.5.1
zan8in
这是 **afrog v3.5.1** 版本的更新日志,主要包含两项关键更新: --- ### 1. `-debug` 模式优化(Brute 场景) **变更前**:在暴力破解(brute)场景下,`-debug` 只会输出**最后一次** payload 尝试的请求/响应。 **变更后**:按顺序输出**每一次** payload 尝试的完整 Request/Response。 **影响**:避免因“只看到最后一次”而误判漏洞是否存在,便于排查爆破过程中的中间状态问题。 --- ### 2. 新增 Interactsh OOB 支持 **功能**:afrog 现可通过 `-oob interactsh` 参数,使用 **Nuclei / ProjectDiscovery** 的 Interactsh 服务进行**带外(OOB)回连验证**。 **自动配置**:当配置文件中缺少 `reverse.interactsh` 相关配置时,afrog 会自动补全。 **使用示例**: ```bash afrog -t https://target.com -oob interactsh ``` **适用场景**:适用于检测需要外部交互的漏洞(如盲注、反连类漏洞),提升检测准确率。
最后提交信息为:
update afrog v3.5.1
v3.5.0
26b81b1
2026-03-12 20:35
对比
v3.5.0 不走、完美
zan8in
afrog v3.5.0 版本更新日志: 1. **HTTP 响应自动解压**:为非 raw 的 HTTP 请求添加了对 `Content-Encoding: gzip` 响应的自动解压功能。现在 `response.body/response_text` 以及 `-debug` 输出的内容将直接显示可读明文,同时避免了因手动设置 `Accept-Encoding` 头而导致规则匹配失败的问题。 2. **增强的规则容错机制**:即使某个 rule 的请求发生超时或报错,依然会继续执行该 rule 的表达式计算。这确保了 `oobCheck(...)` 这类基于 OOB(带外)的判断不会因为请求未能正常返回而“根本没有机会执行”,从而有效避免漏报。 3. **旧 OOB PoC 静态检测**:增加了对旧版本 OOB PoC 的静态检测与自动跳过功能。 4. **Header 查询优化**:`response.headers[...]` 的 Header 名查询改为大小写不敏感,系统将自动按小写匹配,提升了兼容性和易用性。 5. **OOB 判定修复**:修复了 Revsuit 平台在 DNS 类型 OOB 检测中的误判问题,进一步减少漏报。
最后提交信息为:
v3.5.0
v3.3.9
300d034
2026-02-27 15:51
对比
v3.3.9
zan8in
**v3.3.9 最重要更新** - **OOB 体系大升级(核心)** - PoC 写法保持简单:`{{oob.DNS}} / {{oob.HTTP}} + oobCheck(...) + oobEvidence()` - 底层从“整段 body contains”升级为“记录条目 → 去重 → 事件缓存 → 证据摘要”,命中更稳、复核更清晰 - 扫描结果自动挂载 `oob_evidence` 证据(终端/`report.html`/Web 详情均可展示) - **OOB DSL 收敛与迁移优化** - 统一到 `oobCheck(protocol, timeout)`,移除 `oobCheck(oob, protocol, timeout)`, `set: oob: oob()`等旧分叉写法 - 增加 `-pocmigrate` 命令,方便老 PoC 一键迁移到新版 - **CLI 输出体验** - 新增 `-nc / -no-color` 禁用 ANSI 颜色输出,适配纯文本环境/日志采集
最后提交信息为:
update afrogweb api
v3.3.8
26aee88
2026-02-09 14:55
对比
v3.3.8
zan8in
Afrog v3.3.8 发布 本次更新显著增强了 afrog 的 企业级协作能力(企业微信推送)、精准筛选能力(搜索扩展至 tags)以及 生态统一性(afrogweb、SDK 同步)。同时,通过对 Weaver 相关 PoC 的集中验证与补充,进一步提升了在特定场景下的漏洞检测覆盖率和准确性。 核心新增功能 新增内置函数 增加 timestamp_milli、aesECB、hex、toUpper、toBytes 等函数,进一步丰富了漏洞检测过程中的数据处理与加密能力。具体可参考官方 wiki 中的内置函数文档。 企业微信漏洞推送功能 新增企业微信作为漏洞推送渠道(由社区开发者 @adeljck 提交),便于团队及时接收风险告警。 搜索范围扩展至 tags -s/--search 现在会同时匹配 PoC 的 id、info.name 和 info.tags(逗号分隔关键词,大小写不敏感,命中任意关键词即视为匹配成功)。 -pl 列表过滤与扫描过滤的行为已统一,均支持按 tags 进行命中。 afrogweb 漏扫同步增强 afrogweb 版本现已支持与命令行版本一致的高级过滤功能,包括: -ps(跳过指定 PoC) -p 1-6535(PoC 范围选择) -w(指定工作空间) -s tomcat(搜索匹配 PoC) SDK 功能同步 SDK 已同步本次更新,确保第三方集成时也能使用全部新功能。 核心优化项 优化内置函数 对内置函数 bcount、rcount 进行了性能或功能上的优化。 PoC 属性标准化 所有 PoC 已统一覆盖 tags 和 created 属性,便于分类、筛选与管理。 增强 PoC 目录支持 -pd 参数现在支持指定 pocs-my(用户自定义 PoC 目录)和 pocs-curated(精选 PoC 目录)。 PoC 验证与新增 重新验证了 40+ 个内置的 Weaver(泛微) 相关 PoC。 新增了 11 个 Weaver 相关 PoC(来自社区圈子)。
最后提交信息为:
update
v3.3.7
5d5013e
2026-02-04 21:13
对比
v3.3.7
zan8in
v3.3.7
最后提交信息为:
update
v3.3.6
23f8be1
2026-01-30 16:40
对比
v3.3.6
zan8in
v3.3.6
最后提交信息为:
update
v3.3.5
3037943
2026-01-29 09:30
对比
v3.3.5
zan8in
新增 增加本地漏洞演示站点与示例 PoC:examples/vulnweb/*(nacos/seeyon/fileupload/rce 等页面与对应 PoC 示例)【可无视】。 新增/补充指纹与 PoC:新增帆软指纹 [fanruan-detect.yaml],帆软 OA designsavevg 文件上传 PoC 重命名为 [fanruan-oa-v9-designsavevg-fileupload.yaml]。 修复 修复“同一 host:port 下不同 path 资产被错误归并(且去重不稳定)”的问题:现在对带非根路径的 URL 按 host:port+path 区分,避免不同 path 站点的指纹/requires 互相污染,并保证多 path 目标不会被去重吞掉、结果稳定。 修复/更新多个 PoC 与指纹细节:用友 U8(nccloudgatewayservlet)RCE、Nacos 指纹、畅捷通 T+ SQLi、大华 ICC SQLi、海康 detection RCE、CNVD-2018-04757 等(见各对应 PoC 文件变更)。 修复[安装报错] #202 优化/调整 文档文件名整理:TCP/SSL 多步骤会话示例文档重命名为 [tcp-ssl-multi-step-session.md]。
最后提交信息为:
update
v3.3.3
dcb17de
2026-01-26 19:54
对比
v3.3.3
zan8in
v3.3.3
最后提交信息为:
update planet
v3.3.2
3512418
2026-01-23 17:09
对比
v3.3.2
zan8in
新增 -test 参数:专为PoC调试设计的测试模式,可临时跳过指纹验证,生产环境请勿使用。 新增 response_text 属性:智能解码响应内容,彻底解决中文等非UTF-8编码的匹配乱码问题。 新增 rmatches 函数:专为解码后文本设计的正则匹配函数,与 response_text 搭配是中文指纹匹配的黄金组合。 优化匹配策略口诀:默认用response.body求快求稳,中文匹配用response_text + rmatches求准。 增强服务爆破:支持MySQL、Redis等18种服务的弱口令串行爆破,平均耗时3-5分钟。 新增漏洞检测:支持CVE-2026-24061 Telnet认证绕过漏洞检测。
最后提交信息为:
update
v3.3.1
fcce397
2026-01-15 09:28
对比
轻量、快速、直击漏洞
zan8in
核心变更: WebProbe 存活探测改为默认关闭 新增 -w 参数,按需开启资产预探测 回归 afrog 核心优势:直接、快速的漏洞扫描 afrog 始终是那个 afrog:轻量、快速、直击漏洞。
最后提交信息为:
update
v3.3.0
e8d05b4
2026-01-14 10:14
对比
Afrog PoC 指纹门控:先识别,再执行
zan8in
**Afrog v3.3.0 主要更新内容** ### 一、PoC 指纹门控(requires) 新增 `requires` 及 `requires-mode` 机制,实现对 PoC 执行的精准控制。该机制允许 PoC 声明其依赖的指纹标签(如 `nacos`、`mysql`、`ftp`),仅当目标在指纹识别阶段匹配到对应标签时,相关 PoC 才会被执行(默认遵循严格模式)。 此功能特别适用于弱口令、爆破、默认口令等高成本检测场景,实现 **“先识别,再验证”**,有效减少无效请求、降低触发限流或告警的风险,同时大幅提升扫描效率与结果的准确性。 详细说明请参考:[Afrog 指纹门控指南](https://github.com/zan8in/afrog/wiki/requires-gating-guide) 示例 PoC:`ftp-detect`、`ftp-anonymous-login`、`nacos-detect`、`nacos-default-password` --- ### 二、指纹识别(Fingerprint) Fingerprint 是 Afrog 的前置资产识别能力,通过一组指纹 PoC(支持 TCP/HTTP 探测与特征匹配)快速识别目标的服务类型与关键特征。 识别结果会输出对应的产品/服务标签(tags),用于明确目标资产属性,并为后续漏洞扫描提供依据。例如,仅对识别出特定服务的目标执行相关漏洞检测,从而提升整体扫描的精准度与效率。 编写指纹 PoC 时,需在 `info.tags` 中包含 `fingerprint` 标签。 --- ### 三、新增 `--fingerprint-filter-mode` 参数 该参数用于控制在目标缺乏指纹证据时,是否跳过依赖 `info.tags` 的应用类漏洞 PoC。 - **strict 模式(默认)**:仅对指纹匹配的目标执行相关 PoC,侧重效率与降噪。 - **opportunistic 模式**:在指纹可能漏报或证据不足的场景下,仍执行相关 PoC,以降低漏扫风险,同时保留“有指纹但不匹配则跳过”的基础逻辑。 --- ### 四、WebProbe 资产探测功能回归 在 WebProbe 预探测阶段完成后,系统会将探测到的站点元信息(URL、标题、Server、PoweredBy 等)汇总为一条记录,并同时写入 SQLite 数据库与 HTML 报告。 在 HTML 报告中,相关信息以可折叠列表形式展示,格式与控制台输出一致,且 URL 支持点击访问。 --- ### 其他更新 #### 行为调整 - 端口预扫描参数 `-p/--ports` 的行为调整为 **“自定义端口 + 常见端口(top ports)”** 组合模式。 #### 问题修复与优化 1. **输出/存储/报告管线独立并支持刷新** 通过解耦结果处理流程,降低因异步写库或进程意外退出导致结果丢失或不完整的风险。 2. **任务生成改为流式生产 + 背压队列** 优化大规模任务(PoC × 目标)下的内存使用与任务堆积问题,提升扫描稳定性与吞吐能力。 3. **增强 TCP 代理/蜜罐/防火墙拦截检测机制** 提升对中间拦截节点的识别能力,减少误报与干扰。 4. **新增 `--http-default-accept` 参数(默认开启)** 当 PoC 未设置 `Accept` 请求头时,自动添加 `Accept: */*`,且不会覆盖 PoC 中显式定义的 `Accept` 头或通过 `-H` 参数指定的请求头。
最后提交信息为:
update
v3.2.9
d42f68e
2026-01-03 20:30
对比
v3.2.9
zan8in
**afrog v3.2.9 Alpha 发布说明** **版本状态:Alpha** 此为 Alpha 版本,主要用于引入 **PortScan 端口预扫描** 功能,可在 PoC 扫描前快速识别开放端口,提升目标扫描效率与精准度。 请注意:该版本可能存在兼容性与稳定性问题,建议先在测试环境或小范围目标中验证,再用于生产环境。 ## 🚀 使用示例 ### 1. 单目标全端口扫描 ```bash afrog -t 1.2.3.4 -ps -p all ``` ### 2. 网段扫描(主机发现 + 常见端口扫描) ```bash afrog -t 1.2.3.4/24 -ps ``` ### 3. 跳过主机发现(适用于已知存活目标或网络受限场景) ```bash afrog -T targets.txt -ps -Pn ``` ### 4. 仅扫描指定端口 ```bash afrog -t example.com -ps -p 80,443,8080 ``` --- ## ⚙️ PortScan 参数详解 | 参数 | 说明 | 示例 | |------|------|------| | `-ps` / `--portscan` | 开启端口预扫描 | `-ps` | | `-p` / `--ports` | 指定端口范围(默认:`top`) | `-p 80,443,8080`<br>`-p 1-1024`<br>`-p top`<br>`-p full`<br>`-p all` | | `-Pn` | 跳过主机发现,直接扫描端口 | `-Pn` | | `-prate` | 端口扫描速率限制(每秒请求数) | `-prate 500` | | `-ptimeout` | 端口扫描超时时间(毫秒) | `-ptimeout 1500` | | `-ptries` | 端口扫描重试次数 | `-ptries 2` | | `--ps-s4-chunk` | 当 `ports=full` 时的分片大小 | `--ps-s4-chunk 2048` | --- ## 📌 使用建议 1. **测试环境优先**:在 Alpha 阶段,建议先在内部或测试环境验证功能稳定性。 2. **合理设置端口范围**:若对全网段扫描,建议先使用 `-p top`(常见端口)进行快速探测,再针对开放服务深入扫描。 3. **网络适应性调整**:在受限或高延迟网络中,可适当调整 `-ptimeout` 和 `-prate` 参数,避免误报或漏报。 4. **结合已有目标列表**:若已具备存活目标列表,使用 `-Pn` 可跳过发现阶段,直接进行端口扫描与漏洞检测。 --- 欢迎反馈使用中的问题与建议,我将持续优化 PortScan 模块的稳定性与性能。
最后提交信息为:
update
v3.2.8
6208c52
2025-12-29 09:48
对比
v3.2.8
zan8in
## 1. [新增] brute 暴力扫描模式 用于目录探测、凭证枚举等场景,减少重复规则维护: - **两种枚举策略**: - `clusterbomb`:笛卡尔积组合(适合小字典) - `pitchfork`:按索引配对(适合一一对应的字典) - **结果提交策略**: - `commit: winner/first`:保留首个命中结果 - `commit: last`:保留最后一次命中结果 - `commit: none`:只保留请求/响应 - **继续策略**: - `continue: true/false`:命中后是否继续枚举 - **保护机制**: - `--brute-max-requests 5000`:限制单条规则最大请求数 [Brute PoC 编写规则](https://github.com/zan8in/afrog/wiki/Afrog-PoC-规则编写权威指南#brute-字典枚举规则级) ## 2. [新增]按目标限速(--req-limit-per-target) 对每个 `host:port` 单独限制每秒请求数: | 参数 | 等效设置 | 适用场景 | |------|----------|----------| | `--polite` | `--req-limit-per-target=5` | 保守模式,怕打挂目标 | | `--balanced` | `--req-limit-per-target=15` | 默认推荐,平衡模式 | | `--aggressive` | `--req-limit-per-target=50` | 激进模式,追求速度 | **注意**:与 `-rl/--rate-limit` 不冲突: - `-rl`:限制任务调度速度(PoC×Target 级别) - `--req-limit-per-target`:限制实际网络请求速度(host:port 级别) [--req-limit-per-target 参数的优点](https://github.com/zan8in/afrog/wiki/FAQ#--req-limit-per-target-参数的优点) ## 3. [新增]实时状态监控(--live-stats) 开启后显示关键指标: - `ta`:活跃任务数 - `hi`:进行中的HTTP请求数 - `tw`:任务等待时间(全局限速排队) - `rw`:请求等待时间(目标限速排队) **判断依据**: - `tw` 大 → 被全局限速卡住 - `rw` 大 → 被单目标限速卡住(同一个站点请求太密) ## 4. 快速配置推荐 ### 场景A:单目标/目标很少 - **保守**:`--req-limit-per-target 2` + `-c 5~10` - **均衡**:`--req-limit-per-target 5` + `-c 10~20` - **激进**:`--req-limit-per-target 10` + `-c 20~40` ### 场景B:10~50个目标,较分散 - **均衡**:`--req-limit-per-target 5` + `-c 40~80` ### 场景C:50~500+个目标,很分散 - **均衡**:`--req-limit-per-target 5` + `-c 80~200` ### 场景D:目标集中在少数IP(CDN/反代) - 按**场景A**配置 ## 5. 使用建议 1. **开启监控**:始终添加 `--live-stats` 2. **观察指标**:如果 `rw` 持续上千ms,降低 `-c` 值 3. **默认起手**:`--req-limit-per-target 5` + `-c 20` 4. **自动调节**:可使用 `--auto-req-limit` 自动调参 ## 6. [优化]Go PoC HTTP请求统一化 - **背景**:之前Go编写的PoC和YAML格式的PoC在HTTP请求处理上不一致 - **改进内容**: 1. **全局header统一合并**:确保所有请求都正确应用全局设置的headers 2. **变量回填统一**:变量传递和处理逻辑保持一致 3. **上下文贯穿**:PoC级别的context贯穿整个请求流程 4. **软收敛机制**:支持Stop/超时操作时,能够优雅地取消进行中的请求 - **效果**: - Go PoC和YAML PoC的行为完全一致 - 更好的并发控制和资源管理 - 避免请求泄漏或无法及时终止的问题 ## 7. [优化]Shiro-key 支持回归 - **功能恢复**:重新支持Shiro框架的key检测 ## 8. [优化]Backup-files 支持回归 - **功能恢复**:重新支持备份文件扫描
最后提交信息为:
update poc & version 3.2.8
v3.2.7
2bb4d7e
2025-12-20 16:37
对比
v3.2.7
zan8in
**afrog v3.2.7 新版本发布** **🌟 新增功能** - **全新底部面板与漏洞扫描**:新增集成式底部任务面板,将任务发起、扫描进程与结果查看融合于同一界面,提供从启动到分析的全流程可视化体验,操作更直观,效率显著提升。 **🛠️ 功能改动** - **数据目录统一迁移**:自本版本起,所有本地数据将统一迁移至 `~/.config/afrog`(Windows:`C:\Users\<你>\.config\afrog`)。旧版位于用户家目录下的 `afrog-*` 目录(如 `~/afrog-pocs`)不再被读取。 如需迁移个人数据,请参见下方的迁移指南。 **✅ 问题修复** - 优化 YAML 反序列化逻辑,修复因重复键导致的数组越界异常。 - 修复 HTTP 响应 Body 被错误解析为字符串时引发的请求无响应问题。 --- **📦 数据迁移简要指引** 自 v3.2.7(2025-12-20 发布)起,所有本地数据统一迁移至 `~/.config/afrog`(Windows:`C:\Users\<you>\.config\afrog`)。旧版位于用户家目录下的 `afrog-*` 目录将不再被读取。 **二、新旧目录对照表** | 数据类别 | 新路径(统一在 `.config/afrog` 下) | 旧路径(已停用) | |:---|:---|:---| | 配置文件 | `afrog-config.yaml`(保持不变) | - | | 数据库 | `afrog.db`(保持不变) | - | | 本地 POCs | `pocs` | `~/afrog-pocs` | | 精选 POCs | `pocs-curated` | `~/afrog-curated-pocs` | | 我的 POCs | `pocs-my` | `~/afrog-my-pocs` | | 资产集合 | `assets` | `~/afrog-assets` | **三、需用户手动迁移的数据** 以下两类目录需**手动复制**至新位置,其余目录由程序或在线更新器自动管理: 1. **我的 POCs**: `~/afrog-my-pocs` → `~/.config/afrog/pocs-my` **四、注意事项** - 在线更新器会将最新 POCs 自动安装至 `~/.config/afrog/pocs`。 - 旧目录**不会自动删除**,请确认迁移完成后自行清理,避免误删自有文件。
最后提交信息为:
update webpath
v3.2.6
08e24c9
2025-11-30 19:48
对比
v3.2.6
zan8in
### afrog 新版本更新日志 **新增功能** - afrog Web 新增「专注模式」:一键进入编辑器全屏模式,告别干扰,高效编写与调试 PoC。 **问题修复** - 修复 SDK 在处理代理列表时的并发 channel 泄漏问题,提升稳定性 - 修复 afrog Web 偶尔出现的白屏问题,页面加载更流畅可靠 感谢社区反馈,这次更新让 afrog 用得更爽了!🚀
最后提交信息为:
update
v3.2.5
1f8e0dc
2025-11-19 17:32
对比
v3.2.5
zan8in
修复紧急 bug 多个协程同时修改共享map数据,导致数据混乱,程序崩溃。
最后提交信息为:
add v3.2.5
v3.2.3
d9dc4f6
2025-11-18 22:58
对比
v3.2.3
zan8in
**afrog v3.2.3 正式发布!🚀** ### 主要更新亮点 #### 🔥 变量系统大幅增强(set) 现在 `set` 支持定义多种类型变量,更加灵活: - `int`、`int64`、`boolean`、`float64` - 支持随机数生成、数学运算、字符串操作等 **示例:** ```yaml set: numa: randomInt(1000, 5000) numb: randomInt(5000, 10000) x: numa * numb + 1024 flag: true rand_str: randomLowercase(32) ``` #### 🔥 PoC 全字段支持 CEL 表达式({{...}}) 在 `rules` 的以下字段中均可使用 `{{表达式}}` 进行动态渲染: - `path`、`headers`、`body`、`raw`、`data` **强大示例:** ```yaml rules: r0: request: method: GET path: "/login.do?message={{numa * numb}}={{x}}" headers: Token: "{{numa + numb}}" Rand: "{{randomInt(99999911, 99999999)}}" body: | username=admin&code={{randomLowercase(32)}} expression: | response.status == 200 && response.body.bcontains(bytes(string(numa * numb))) ``` #### 📚 官方推出《Afrog PoC 规则编写权威指南》 已同步上线: - afrog 官方 Web 文档:`afrog -web` 命令 - GitHub Wiki:https://github.com/zan8in/afrog/wiki/Afrog-PoC-规则编写权威指南 从入门到高阶,一文搞定所有 PoC 编写技巧! #### 🏗️ 底层重构(开发者友好) - 将 HTTP、Raw、Tcp/Udp、Go 等协议执行逻辑抽象为统一最小接口 `Executor` - 彻底消除各协议中重复的变量渲染、结果写入、上下文传递代码
最后提交信息为:
modify path
v3.2.2
aa55676
2025-10-08 16:48
对比
v3.2.2 戏梦
zan8in
afrog 正式发布全新版本,此次更新带来了两大实用功能升级: 一、PoC 管理与扫描优化 本地 PoC 文件夹支持:新版本新增本地文件夹 ~/afrog-my-pocs,用户可将自定义的 PoCs 存放在此。afrog 程序运行时,会自动将该文件夹中的 PoC 与内置 PoC 合并,一同用于扫描任务,让扫描更加全面灵活。 PoC 可视化管理:在可视化管理界面中,用户对 ~/afrog-my-pocs 文件夹内的 PoC 拥有完整的增删改查权限,可按需灵活管理;而 afrog 内置的 PoC 则设置为只读权限,确保系统 PoC 的安全性和稳定性。 二、安全可靠的登录机制 afrog 登录面板采用随机生成密码的方式,进一步增强了安全性。同时,系统严格限制用户登录失败次数,若登录失败超过设定次数(具体次数可查看源码),将会封禁登录一段时间。这种双重安全保障机制,让您可以放心地将 afrog web 平台长久开放使用,无需担忧安全风险。 使用方法十分简便,运行 afrog -web 命令,即可快速开启 afrog 的全新功能体验。
最后提交信息为:
update v3.2.2
v3.2.0
83289c5
2025-09-04 18:10
对比
v3.2.0
zan8in
v3.2.0
最后提交信息为:
add v3.2.0
下载
请输入验证码,防止盗链导致资源被占用
取消
下载
Go
1
https://gitee.com/zanbin/afrog.git
git@gitee.com:zanbin/afrog.git
zanbin
afrog
afrog
点此查找更多帮助
搜索帮助
Git 命令在线学习
如何在 Gitee 导入 GitHub 仓库
Git 仓库基础操作
企业版和社区版功能对比
SSH 公钥设置
如何处理代码冲突
仓库体积过大,如何减小?
如何找回被删除的仓库数据
Gitee 产品配额说明
GitHub仓库快速导入Gitee及同步更新
什么是 Release(发行版)
将 PHP 项目自动发布到 packagist.org
评论
仓库举报
回到顶部
登录提示
该操作需登录 Gitee 帐号,请先登录后再操作。
立即登录
没有帐号,去注册