Istoricul versiunilor pentru Eval Villain - 24 de versiuni
Eval Villain de bemodtwz
Atenție la versiunile vechi! Aceste versiuni sunt afișate pentru testare și ca referință.Trebuie să folosești întotdeauna cea mai recentă versiune a unui supliment.
Ultima versiune
Versiunea 2.11
Lansată în 13 nov. 2024 - 53,89 KBFuncționează cu firefox 58.0 și versiunile ulterioareFixes bug where localStorage is not properly sourced
Improves encoder function for path search
Fixes mistake is sourcer debug statmentCodul sursă lansat sub Numai GNU General Public License v3.0
Versiuni mai vechi
Versiunea 2.10
Lansată în 11 nov. 2024 - 53,74 KBFuncționează cu firefox 58.0 și versiunile ulterioare* Copy Eval Villain Injection or Config from the configuration page and paste into any JavaScript file to get Eval Villain into other browsers or contexts.
* Better defaults for actual testing. Including CSPT and postMessage sinks.
* Set limits on source banks in the configuration page
* Lots of refactoringCodul sursă lansat sub Numai GNU General Public License v3.0
Versiunea 2.9
Lansată în 22 sept. 2023 - 41,75 KBFuncționează cu firefox 48.0 și versiunile ulterioare* Use evSourcer to dynamically add to sources via instrumentation.
* Use evSinker as a dynamic sink to be used with instrumentation.
* EV now warns when it fails to load in a frame.
* Replace console.log with console.info in the web page to avoid the pages logs cluttering up Eval Villain output.Codul sursă lansat sub Numai GNU General Public License v3.0
Versiunea 2.8
Lansată în 9 mart. 2023 - 40,88 KBFuncționează cu firefox 48.0 și versiunile ulterioareFix output of regex needles without global flagCodul sursă lansat sub Numai GNU General Public License v3.0
Versiunea 2.7
Lansată în 6 feb. 2022 - 40,87 KBFuncționează cu firefox 59.0 și versiunile ulterioareAdd function URLSearchParams.get to default config, disabled by default
Spelling fixes
Fix scope to preventing vars leaking into `window`Codul sursă lansat sub Numai GNU General Public License v3.0
Versiunea 2.6
Lansată în 26 iul. 2021 - 41,02 KBFuncționează cu firefox 59.0 și versiunile ulterioareConstructors (like `new Function`) are now hooked.
Better proto hooking (like `value(Range.createContextualFragment)`).Codul sursă lansat sub Numai GNU General Public License v3.0
Versiunea 2.5
Lansată în 28 apr. 2021 - 40,82 KBFuncționează cu firefox 59.0 și versiunile ulterioareFix bug where you couldn't delete a config item
Provided encoder function will provide a second parameter now, using `encoder("payload", true)` should cause the payload to be inserted into the DOM XSS source.Codul sursă lansat sub Numai GNU General Public License v3.0
Versiunea 2.4
Lansată în 15 apr. 2021 - 40,57 KBFuncționează cu firefox 59.0 și versiunile ulterioareFix minor bug for configuration name collisionsCodul sursă lansat sub Numai GNU General Public License v3.0
Versiunea 2.3
Lansată în 13 apr. 2021 - 40,48 KBFuncționează cu firefox 59.0 și versiunile ulterioare* When a encoded source is found in a sink, a encoding function in JavaScript will be printed to the console. This function lets you see how Eval Villain decoded the source, and lets you quickly encode your own payloads.
* Large text will receive it's own closed console.group to improve readability.Codul sursă lansat sub Numai GNU General Public License v3.0
Versiunea 2.2
Lansată în 26 ian. 2021 - 41,24 KBFuncționează cu firefox 59.0 și versiunile ulterioare2 Major Changes
* EV will now recursively decode DOM XSS sources for URL, base64 and JSON encoding. Decoded values will then be used to search input to the hooked functions.
* Blacklists were previously applied to all input. I found this to be mostly useless. Now blacklists are applied to decoded input sources. So you can blacklist `/^true$/` and a URL parameter that is set to `true` won't cause all `eval` calls containing `true` to be marked as interesting.Codul sursă lansat sub Numai GNU General Public License v3.0
Versiunea 2.1
Lansată în 14 iul. 2020 - 41,25 KBFuncționează cu firefox 59.0 și versiunile ulterioareIt is now safe to hook decodeURI, and decodeURIComponent. This can be helpful for finding where inputs are parsed.Codul sursă lansat sub Numai GNU General Public License v3.0
Versiunea 2.0
Lansată în 9 mart. 2020 - 41,22 KBFuncționează cu firefox 59.0 și versiunile ulterioareRefactoring should improve speed and performance.
Monitors sinks for window nameCodul sursă lansat sub Numai GNU General Public License v3.0
Versiunea 1.11
Lansată în 22 aug. 2019 - 40,49 KBFuncționează cu firefox 59.0 și versiunile ulterioareTypes: enable/disable types that you are interested.Codul sursă lansat sub Numai GNU General Public License v3.0
Versiunea 1.10
Lansată în 6 aug. 2019 - 40,17 KBFuncționează cu firefox 59.0 și versiunile ulterioareUsing `Reflect.apply` for proxying to reduce bugs. Thanks Mike Samuel!
Show argument types
Better handling of multiple arguments to a function.Codul sursă lansat sub Numai GNU General Public License v3.0
Versiunea 1.9
Lansată în 25 iun. 2019 - 40,01 KBFuncționează cu firefox 59.0 și versiunile ulterioareFeatures:
* Toggle Eval Villain with key commands
Bug fixes:
Functions are now hooked using `Proxy`. Eval Villain should break fewer pages. Reference: https://developer.mozilla.org/en-US/docs/Web/JavaScript/Reference/Global_Objects/ProxyCodul sursă lansat sub Numai GNU General Public License v3.0
Versiunea 1.8
Lansată în 13 iun. 2019 - 40,07 KBFuncționează cu firefox 59.0 și versiunile ulterioareURL Decode bug fixCodul sursă lansat sub Numai GNU General Public License v3.0
Versiunea 1.7
Lansată în 11 iun. 2019 - 40,01 KBFuncționează cu firefox 59.0 și versiunile ulterioareFixed bug in query searchCodul sursă lansat sub Numai GNU General Public License v3.0
Versiunea 1.6
Lansată în 11 iun. 2019 - 40,01 KBFuncționează cu firefox 59.0 și versiunile ulterioareFunction hooks now handle multiple arguments
Hook `Function` if you want, likely to break webpages though
Bug fixes/improved query searchCodul sursă lansat sub Numai GNU General Public License v3.0
Versiunea 1.5
Lansată în 2 ian. 2019 - 36,47 KBFuncționează cu firefox 59.0 și versiunile ulterioareHandles malformed URI encoding without breaking code flow.
Having console.log remapped by the page should no longer interfere with output.Codul sursă lansat sub Numai GNU General Public License v3.0
Versiunea 1.4
Lansată în 14 aug. 2018 - 36,4 KBFuncționează cu firefox 59.0 și versiunile ulterioare, android 59.0 până 68.** fix URL decode logic bug
* No longer search for URL parameter names.Codul sursă lansat sub Numai GNU General Public License v3.0
Versiunea 1.3
Lansată în 10 aug. 2018 - 36,41 KBFuncționează cu firefox 59.0 și versiunile ulterioare, android 59.0 până 68.** fixed a couple RegEx needle highlighting bugs
* fragment and query search now also check if the value has been URL decoded.Codul sursă lansat sub Numai GNU General Public License v3.0
Versiunea 1.2
Lansată în 7 aug. 2018 - 35,91 KBFuncționează cu firefox 59.0 și versiunile ulterioare, android 59.0 până 68.*This version just improves the UI some.Codul sursă lansat sub Numai GNU General Public License v3.0
Versiunea 1.1
Lansată în 2 aug. 2018 - 36,06 KBFuncționează cu firefox 59.0 și versiunile ulterioare, android 59.0 până 68.*Codul sursă lansat sub Numai GNU General Public License v3.0
Versiunea 1.0
Lansată în 2 aug. 2018 - 36,07 KBFuncționează cu firefox 59.0 și versiunile ulterioare, android 59.0 până 68.*Codul sursă lansat sub Numai GNU General Public License v3.0