riwayat versi Eval Villain - 24 versi
Eval Villain oleh bemodtwz
Hati-hati dengan versi lama! Versi ini ditampilkan untuk tujuan pengujian dan referensi.Anda harus selalu menggunakan pengaya versi terbaru.
Versi terbaru
Versi 2.11
Dirilis 13 Nov 2024 - 53,89 KBBerfungsi dengan firefox 58.0 dan setelahnyaFixes bug where localStorage is not properly sourced
Improves encoder function for path search
Fixes mistake is sourcer debug statmentKode sumber dirilis di bawah Hanya GNU General Public License v3.0
Unduh Firefox dan dapatkan ekstensinyaAnda memerlukan Firefox untuk menggunakan ekstensi iniVersi sebelumnya
Versi 2.10
Dirilis 11 Nov 2024 - 53,74 KBBerfungsi dengan firefox 58.0 dan setelahnya* Copy Eval Villain Injection or Config from the configuration page and paste into any JavaScript file to get Eval Villain into other browsers or contexts.
* Better defaults for actual testing. Including CSPT and postMessage sinks.
* Set limits on source banks in the configuration page
* Lots of refactoringKode sumber dirilis di bawah Hanya GNU General Public License v3.0
Versi 2.9
Dirilis 22 Sep 2023 - 41,75 KBBerfungsi dengan firefox 48.0 dan setelahnya* Use evSourcer to dynamically add to sources via instrumentation.
* Use evSinker as a dynamic sink to be used with instrumentation.
* EV now warns when it fails to load in a frame.
* Replace console.log with console.info in the web page to avoid the pages logs cluttering up Eval Villain output.Kode sumber dirilis di bawah Hanya GNU General Public License v3.0
Versi 2.8
Dirilis 9 Mar 2023 - 40,88 KBBerfungsi dengan firefox 48.0 dan setelahnyaFix output of regex needles without global flagKode sumber dirilis di bawah Hanya GNU General Public License v3.0
Versi 2.7
Dirilis 6 Feb 2022 - 40,87 KBBerfungsi dengan firefox 59.0 dan setelahnyaAdd function URLSearchParams.get to default config, disabled by default
Spelling fixes
Fix scope to preventing vars leaking into `window`Kode sumber dirilis di bawah Hanya GNU General Public License v3.0
Versi 2.6
Dirilis 26 Jul 2021 - 41,02 KBBerfungsi dengan firefox 59.0 dan setelahnyaConstructors (like `new Function`) are now hooked.
Better proto hooking (like `value(Range.createContextualFragment)`).Kode sumber dirilis di bawah Hanya GNU General Public License v3.0
Versi 2.5
Dirilis 28 Apr 2021 - 40,82 KBBerfungsi dengan firefox 59.0 dan setelahnyaFix bug where you couldn't delete a config item
Provided encoder function will provide a second parameter now, using `encoder("payload", true)` should cause the payload to be inserted into the DOM XSS source.Kode sumber dirilis di bawah Hanya GNU General Public License v3.0
Versi 2.4
Dirilis 15 Apr 2021 - 40,57 KBBerfungsi dengan firefox 59.0 dan setelahnyaFix minor bug for configuration name collisionsKode sumber dirilis di bawah Hanya GNU General Public License v3.0
Versi 2.3
Dirilis 13 Apr 2021 - 40,48 KBBerfungsi dengan firefox 59.0 dan setelahnya* When a encoded source is found in a sink, a encoding function in JavaScript will be printed to the console. This function lets you see how Eval Villain decoded the source, and lets you quickly encode your own payloads.
* Large text will receive it's own closed console.group to improve readability.Kode sumber dirilis di bawah Hanya GNU General Public License v3.0
Versi 2.2
Dirilis 26 Jan 2021 - 41,24 KBBerfungsi dengan firefox 59.0 dan setelahnya2 Major Changes
* EV will now recursively decode DOM XSS sources for URL, base64 and JSON encoding. Decoded values will then be used to search input to the hooked functions.
* Blacklists were previously applied to all input. I found this to be mostly useless. Now blacklists are applied to decoded input sources. So you can blacklist `/^true$/` and a URL parameter that is set to `true` won't cause all `eval` calls containing `true` to be marked as interesting.Kode sumber dirilis di bawah Hanya GNU General Public License v3.0
Versi 2.1
Dirilis 14 Jul 2020 - 41,25 KBBerfungsi dengan firefox 59.0 dan setelahnyaIt is now safe to hook decodeURI, and decodeURIComponent. This can be helpful for finding where inputs are parsed.Kode sumber dirilis di bawah Hanya GNU General Public License v3.0
Versi 2.0
Dirilis 9 Mar 2020 - 41,22 KBBerfungsi dengan firefox 59.0 dan setelahnyaRefactoring should improve speed and performance.
Monitors sinks for window nameKode sumber dirilis di bawah Hanya GNU General Public License v3.0
Versi 1.11
Dirilis 22 Agt 2019 - 40,49 KBBerfungsi dengan firefox 59.0 dan setelahnyaTypes: enable/disable types that you are interested.Kode sumber dirilis di bawah Hanya GNU General Public License v3.0
Versi 1.10
Dirilis 6 Agt 2019 - 40,17 KBBerfungsi dengan firefox 59.0 dan setelahnyaUsing `Reflect.apply` for proxying to reduce bugs. Thanks Mike Samuel!
Show argument types
Better handling of multiple arguments to a function.Kode sumber dirilis di bawah Hanya GNU General Public License v3.0
Versi 1.9
Dirilis 25 Jun 2019 - 40,01 KBBerfungsi dengan firefox 59.0 dan setelahnyaFeatures:
* Toggle Eval Villain with key commands
Bug fixes:
Functions are now hooked using `Proxy`. Eval Villain should break fewer pages. Reference: https://developer.mozilla.org/en-US/docs/Web/JavaScript/Reference/Global_Objects/ProxyKode sumber dirilis di bawah Hanya GNU General Public License v3.0
Versi 1.8
Dirilis 13 Jun 2019 - 40,07 KBBerfungsi dengan firefox 59.0 dan setelahnyaURL Decode bug fixKode sumber dirilis di bawah Hanya GNU General Public License v3.0
Versi 1.7
Dirilis 11 Jun 2019 - 40,01 KBBerfungsi dengan firefox 59.0 dan setelahnyaFixed bug in query searchKode sumber dirilis di bawah Hanya GNU General Public License v3.0
Versi 1.6
Dirilis 11 Jun 2019 - 40,01 KBBerfungsi dengan firefox 59.0 dan setelahnyaFunction hooks now handle multiple arguments
Hook `Function` if you want, likely to break webpages though
Bug fixes/improved query searchKode sumber dirilis di bawah Hanya GNU General Public License v3.0
Versi 1.5
Dirilis 2 Jan 2019 - 36,47 KBBerfungsi dengan firefox 59.0 dan setelahnyaHandles malformed URI encoding without breaking code flow.
Having console.log remapped by the page should no longer interfere with output.Kode sumber dirilis di bawah Hanya GNU General Public License v3.0
Versi 1.4
Dirilis 14 Agt 2018 - 36,4 KBBerfungsi dengan firefox 59.0 dan setelahnya, android 59.0 ke 68.** fix URL decode logic bug
* No longer search for URL parameter names.Kode sumber dirilis di bawah Hanya GNU General Public License v3.0
Versi 1.3
Dirilis 10 Agt 2018 - 36,41 KBBerfungsi dengan firefox 59.0 dan setelahnya, android 59.0 ke 68.** fixed a couple RegEx needle highlighting bugs
* fragment and query search now also check if the value has been URL decoded.Kode sumber dirilis di bawah Hanya GNU General Public License v3.0
Versi 1.2
Dirilis 7 Agt 2018 - 35,91 KBBerfungsi dengan firefox 59.0 dan setelahnya, android 59.0 ke 68.*This version just improves the UI some.Kode sumber dirilis di bawah Hanya GNU General Public License v3.0
Versi 1.1
Dirilis 2 Agt 2018 - 36,06 KBBerfungsi dengan firefox 59.0 dan setelahnya, android 59.0 ke 68.*Kode sumber dirilis di bawah Hanya GNU General Public License v3.0
Versi 1.0
Dirilis 2 Agt 2018 - 36,07 KBBerfungsi dengan firefox 59.0 dan setelahnya, android 59.0 ke 68.*Kode sumber dirilis di bawah Hanya GNU General Public License v3.0