Eval Villain versjonshistorikk - 24 versjoner
Eval Villain av bemodtwz
Vær forsiktig med eldre versjoner! Disse versjonene er vist som referanse og til testformål.Du burde alltid bruke den siste versjonen av et tillegg.
Siste versjon
Versjon 2.11
Utgitt 13. nov. 2024 - 53,89 kBFungerer med firefox 58.0 og nyereFixes bug where localStorage is not properly sourced
Improves encoder function for path search
Fixes mistake is sourcer debug statmentKildekode utgitt under Kun GNU General Public License v3.0
Last ned Firefox og få utvidelsenDu trenger Firefox for å bruke denne utvidelsenEldre versjoner
Versjon 2.10
Utgitt 11. nov. 2024 - 53,74 kBFungerer med firefox 58.0 og nyere* Copy Eval Villain Injection or Config from the configuration page and paste into any JavaScript file to get Eval Villain into other browsers or contexts.
* Better defaults for actual testing. Including CSPT and postMessage sinks.
* Set limits on source banks in the configuration page
* Lots of refactoringKildekode utgitt under Kun GNU General Public License v3.0
Versjon 2.9
Utgitt 22. sep. 2023 - 41,75 kBFungerer med firefox 48.0 og nyere* Use evSourcer to dynamically add to sources via instrumentation.
* Use evSinker as a dynamic sink to be used with instrumentation.
* EV now warns when it fails to load in a frame.
* Replace console.log with console.info in the web page to avoid the pages logs cluttering up Eval Villain output.Kildekode utgitt under Kun GNU General Public License v3.0
Versjon 2.8
Utgitt 9. mars 2023 - 40,88 kBFungerer med firefox 48.0 og nyereFix output of regex needles without global flagKildekode utgitt under Kun GNU General Public License v3.0
Versjon 2.7
Utgitt 6. feb. 2022 - 40,87 kBFungerer med firefox 59.0 og nyereAdd function URLSearchParams.get to default config, disabled by default
Spelling fixes
Fix scope to preventing vars leaking into `window`Kildekode utgitt under Kun GNU General Public License v3.0
Versjon 2.6
Utgitt 26. juli 2021 - 41,02 kBFungerer med firefox 59.0 og nyereConstructors (like `new Function`) are now hooked.
Better proto hooking (like `value(Range.createContextualFragment)`).Kildekode utgitt under Kun GNU General Public License v3.0
Versjon 2.5
Utgitt 28. apr. 2021 - 40,82 kBFungerer med firefox 59.0 og nyereFix bug where you couldn't delete a config item
Provided encoder function will provide a second parameter now, using `encoder("payload", true)` should cause the payload to be inserted into the DOM XSS source.Kildekode utgitt under Kun GNU General Public License v3.0
Versjon 2.4
Utgitt 15. apr. 2021 - 40,57 kBFungerer med firefox 59.0 og nyereFix minor bug for configuration name collisionsKildekode utgitt under Kun GNU General Public License v3.0
Versjon 2.3
Utgitt 13. apr. 2021 - 40,48 kBFungerer med firefox 59.0 og nyere* When a encoded source is found in a sink, a encoding function in JavaScript will be printed to the console. This function lets you see how Eval Villain decoded the source, and lets you quickly encode your own payloads.
* Large text will receive it's own closed console.group to improve readability.Kildekode utgitt under Kun GNU General Public License v3.0
Versjon 2.2
Utgitt 26. jan. 2021 - 41,24 kBFungerer med firefox 59.0 og nyere2 Major Changes
* EV will now recursively decode DOM XSS sources for URL, base64 and JSON encoding. Decoded values will then be used to search input to the hooked functions.
* Blacklists were previously applied to all input. I found this to be mostly useless. Now blacklists are applied to decoded input sources. So you can blacklist `/^true$/` and a URL parameter that is set to `true` won't cause all `eval` calls containing `true` to be marked as interesting.Kildekode utgitt under Kun GNU General Public License v3.0
Versjon 2.1
Utgitt 14. juli 2020 - 41,25 kBFungerer med firefox 59.0 og nyereIt is now safe to hook decodeURI, and decodeURIComponent. This can be helpful for finding where inputs are parsed.Kildekode utgitt under Kun GNU General Public License v3.0
Versjon 2.0
Utgitt 9. mars 2020 - 41,22 kBFungerer med firefox 59.0 og nyereRefactoring should improve speed and performance.
Monitors sinks for window nameKildekode utgitt under Kun GNU General Public License v3.0
Versjon 1.11
Utgitt 22. aug. 2019 - 40,49 kBFungerer med firefox 59.0 og nyereTypes: enable/disable types that you are interested.Kildekode utgitt under Kun GNU General Public License v3.0
Versjon 1.10
Utgitt 6. aug. 2019 - 40,17 kBFungerer med firefox 59.0 og nyereUsing `Reflect.apply` for proxying to reduce bugs. Thanks Mike Samuel!
Show argument types
Better handling of multiple arguments to a function.Kildekode utgitt under Kun GNU General Public License v3.0
Versjon 1.9
Utgitt 25. juni 2019 - 40,01 kBFungerer med firefox 59.0 og nyereFeatures:
* Toggle Eval Villain with key commands
Bug fixes:
Functions are now hooked using `Proxy`. Eval Villain should break fewer pages. Reference: https://developer.mozilla.org/en-US/docs/Web/JavaScript/Reference/Global_Objects/ProxyKildekode utgitt under Kun GNU General Public License v3.0
Versjon 1.8
Utgitt 13. juni 2019 - 40,07 kBFungerer med firefox 59.0 og nyereURL Decode bug fixKildekode utgitt under Kun GNU General Public License v3.0
Versjon 1.7
Utgitt 11. juni 2019 - 40,01 kBFungerer med firefox 59.0 og nyereFixed bug in query searchKildekode utgitt under Kun GNU General Public License v3.0
Versjon 1.6
Utgitt 11. juni 2019 - 40,01 kBFungerer med firefox 59.0 og nyereFunction hooks now handle multiple arguments
Hook `Function` if you want, likely to break webpages though
Bug fixes/improved query searchKildekode utgitt under Kun GNU General Public License v3.0
Versjon 1.5
Utgitt 2. jan. 2019 - 36,47 kBFungerer med firefox 59.0 og nyereHandles malformed URI encoding without breaking code flow.
Having console.log remapped by the page should no longer interfere with output.Kildekode utgitt under Kun GNU General Public License v3.0
Versjon 1.4
Utgitt 14. aug. 2018 - 36,4 kBFungerer med firefox 59.0 og nyere, android 59.0 til 68.** fix URL decode logic bug
* No longer search for URL parameter names.Kildekode utgitt under Kun GNU General Public License v3.0
Versjon 1.3
Utgitt 10. aug. 2018 - 36,41 kBFungerer med firefox 59.0 og nyere, android 59.0 til 68.** fixed a couple RegEx needle highlighting bugs
* fragment and query search now also check if the value has been URL decoded.Kildekode utgitt under Kun GNU General Public License v3.0
Versjon 1.2
Utgitt 7. aug. 2018 - 35,91 kBFungerer med firefox 59.0 og nyere, android 59.0 til 68.*This version just improves the UI some.Kildekode utgitt under Kun GNU General Public License v3.0
Versjon 1.1
Utgitt 2. aug. 2018 - 36,06 kBFungerer med firefox 59.0 og nyere, android 59.0 til 68.*Kildekode utgitt under Kun GNU General Public License v3.0
Versjon 1.0
Utgitt 2. aug. 2018 - 36,07 kBFungerer med firefox 59.0 og nyere, android 59.0 til 68.*Kildekode utgitt under Kun GNU General Public License v3.0