Historik versionesh për Eval Villain - 24 versione
Eval Villain nga bemodtwz
Bëni kujdes me versione të vjetër! Këto versione shfaqen për qëllime testimi dhe si referencë.Duhet të përdorni përherë versionin më të ri të një shtese.
Versioni më i ri
Version 2.11
Hedhur në qarkullim më 13 Nën 2024 - 53,89 KBFunksionon me firefox 58.0 dhe më të freskëtFixes bug where localStorage is not properly sourced
Improves encoder function for path search
Fixes mistake is sourcer debug statmentKod burim i hedhur në qarkullim sipas Vetëm GNU General Public License v3.0
Shkarkoni Firefox-in dhe merrni zgjeriminQë të përdorni këtë zgjerim, ju duhet Firefox-iVersione të vjetër
Version 2.10
Hedhur në qarkullim më 11 Nën 2024 - 53,74 KBFunksionon me firefox 58.0 dhe më të freskët* Copy Eval Villain Injection or Config from the configuration page and paste into any JavaScript file to get Eval Villain into other browsers or contexts.
* Better defaults for actual testing. Including CSPT and postMessage sinks.
* Set limits on source banks in the configuration page
* Lots of refactoringKod burim i hedhur në qarkullim sipas Vetëm GNU General Public License v3.0
Version 2.9
Hedhur në qarkullim më 22 Sht 2023 - 41,75 KBFunksionon me firefox 48.0 dhe më të freskët* Use evSourcer to dynamically add to sources via instrumentation.
* Use evSinker as a dynamic sink to be used with instrumentation.
* EV now warns when it fails to load in a frame.
* Replace console.log with console.info in the web page to avoid the pages logs cluttering up Eval Villain output.Kod burim i hedhur në qarkullim sipas Vetëm GNU General Public License v3.0
Version 2.8
Hedhur në qarkullim më 9 Mar 2023 - 40,88 KBFunksionon me firefox 48.0 dhe më të freskëtFix output of regex needles without global flagKod burim i hedhur në qarkullim sipas Vetëm GNU General Public License v3.0
Version 2.7
Hedhur në qarkullim më 6 Shk 2022 - 40,87 KBFunksionon me firefox 59.0 dhe më të freskëtAdd function URLSearchParams.get to default config, disabled by default
Spelling fixes
Fix scope to preventing vars leaking into `window`Kod burim i hedhur në qarkullim sipas Vetëm GNU General Public License v3.0
Version 2.6
Hedhur në qarkullim më 26 Kor 2021 - 41,02 KBFunksionon me firefox 59.0 dhe më të freskëtConstructors (like `new Function`) are now hooked.
Better proto hooking (like `value(Range.createContextualFragment)`).Kod burim i hedhur në qarkullim sipas Vetëm GNU General Public License v3.0
Version 2.5
Hedhur në qarkullim më 28 Pri 2021 - 40,82 KBFunksionon me firefox 59.0 dhe më të freskëtFix bug where you couldn't delete a config item
Provided encoder function will provide a second parameter now, using `encoder("payload", true)` should cause the payload to be inserted into the DOM XSS source.Kod burim i hedhur në qarkullim sipas Vetëm GNU General Public License v3.0
Version 2.4
Hedhur në qarkullim më 15 Pri 2021 - 40,57 KBFunksionon me firefox 59.0 dhe më të freskëtFix minor bug for configuration name collisionsKod burim i hedhur në qarkullim sipas Vetëm GNU General Public License v3.0
Version 2.3
Hedhur në qarkullim më 13 Pri 2021 - 40,48 KBFunksionon me firefox 59.0 dhe më të freskët* When a encoded source is found in a sink, a encoding function in JavaScript will be printed to the console. This function lets you see how Eval Villain decoded the source, and lets you quickly encode your own payloads.
* Large text will receive it's own closed console.group to improve readability.Kod burim i hedhur në qarkullim sipas Vetëm GNU General Public License v3.0
Version 2.2
Hedhur në qarkullim më 26 Jan 2021 - 41,24 KBFunksionon me firefox 59.0 dhe më të freskët2 Major Changes
* EV will now recursively decode DOM XSS sources for URL, base64 and JSON encoding. Decoded values will then be used to search input to the hooked functions.
* Blacklists were previously applied to all input. I found this to be mostly useless. Now blacklists are applied to decoded input sources. So you can blacklist `/^true$/` and a URL parameter that is set to `true` won't cause all `eval` calls containing `true` to be marked as interesting.Kod burim i hedhur në qarkullim sipas Vetëm GNU General Public License v3.0
Version 2.1
Hedhur në qarkullim më 14 Kor 2020 - 41,25 KBFunksionon me firefox 59.0 dhe më të freskëtIt is now safe to hook decodeURI, and decodeURIComponent. This can be helpful for finding where inputs are parsed.Kod burim i hedhur në qarkullim sipas Vetëm GNU General Public License v3.0
Version 2.0
Hedhur në qarkullim më 9 Mar 2020 - 41,22 KBFunksionon me firefox 59.0 dhe më të freskëtRefactoring should improve speed and performance.
Monitors sinks for window nameKod burim i hedhur në qarkullim sipas Vetëm GNU General Public License v3.0
Version 1.11
Hedhur në qarkullim më 22 Gus 2019 - 40,49 KBFunksionon me firefox 59.0 dhe më të freskëtTypes: enable/disable types that you are interested.Kod burim i hedhur në qarkullim sipas Vetëm GNU General Public License v3.0
Version 1.10
Hedhur në qarkullim më 6 Gus 2019 - 40,17 KBFunksionon me firefox 59.0 dhe më të freskëtUsing `Reflect.apply` for proxying to reduce bugs. Thanks Mike Samuel!
Show argument types
Better handling of multiple arguments to a function.Kod burim i hedhur në qarkullim sipas Vetëm GNU General Public License v3.0
Version 1.9
Hedhur në qarkullim më 25 Qer 2019 - 40,01 KBFunksionon me firefox 59.0 dhe më të freskëtFeatures:
* Toggle Eval Villain with key commands
Bug fixes:
Functions are now hooked using `Proxy`. Eval Villain should break fewer pages. Reference: https://developer.mozilla.org/en-US/docs/Web/JavaScript/Reference/Global_Objects/ProxyKod burim i hedhur në qarkullim sipas Vetëm GNU General Public License v3.0
Version 1.8
Hedhur në qarkullim më 13 Qer 2019 - 40,07 KBFunksionon me firefox 59.0 dhe më të freskëtURL Decode bug fixKod burim i hedhur në qarkullim sipas Vetëm GNU General Public License v3.0
Version 1.7
Hedhur në qarkullim më 11 Qer 2019 - 40,01 KBFunksionon me firefox 59.0 dhe më të freskëtFixed bug in query searchKod burim i hedhur në qarkullim sipas Vetëm GNU General Public License v3.0
Version 1.6
Hedhur në qarkullim më 11 Qer 2019 - 40,01 KBFunksionon me firefox 59.0 dhe më të freskëtFunction hooks now handle multiple arguments
Hook `Function` if you want, likely to break webpages though
Bug fixes/improved query searchKod burim i hedhur në qarkullim sipas Vetëm GNU General Public License v3.0
Version 1.5
Hedhur në qarkullim më 2 Jan 2019 - 36,47 KBFunksionon me firefox 59.0 dhe më të freskëtHandles malformed URI encoding without breaking code flow.
Having console.log remapped by the page should no longer interfere with output.Kod burim i hedhur në qarkullim sipas Vetëm GNU General Public License v3.0
Version 1.4
Hedhur në qarkullim më 14 Gus 2018 - 36,4 KBFunksionon me firefox 59.0 dhe më të freskët, android 59.0 deri te 68.** fix URL decode logic bug
* No longer search for URL parameter names.Kod burim i hedhur në qarkullim sipas Vetëm GNU General Public License v3.0
Version 1.3
Hedhur në qarkullim më 10 Gus 2018 - 36,41 KBFunksionon me firefox 59.0 dhe më të freskët, android 59.0 deri te 68.** fixed a couple RegEx needle highlighting bugs
* fragment and query search now also check if the value has been URL decoded.Kod burim i hedhur në qarkullim sipas Vetëm GNU General Public License v3.0
Version 1.2
Hedhur në qarkullim më 7 Gus 2018 - 35,91 KBFunksionon me firefox 59.0 dhe më të freskët, android 59.0 deri te 68.*This version just improves the UI some.Kod burim i hedhur në qarkullim sipas Vetëm GNU General Public License v3.0
Version 1.1
Hedhur në qarkullim më 2 Gus 2018 - 36,06 KBFunksionon me firefox 59.0 dhe më të freskët, android 59.0 deri te 68.*Kod burim i hedhur në qarkullim sipas Vetëm GNU General Public License v3.0
Version 1.0
Hedhur në qarkullim më 2 Gus 2018 - 36,07 KBFunksionon me firefox 59.0 dhe më të freskët, android 59.0 deri te 68.*Kod burim i hedhur në qarkullim sipas Vetëm GNU General Public License v3.0