Історія версій Eval Villain - 24 версії
Eval Villain автор bemodtwz
Будьте обачні із застарілими версіями! Ці версії показано лише з метою тестування й довідки.Вам слід завжди використовувати найновішу версію додатка.
Найновіша версія
Версія 2.11
Випущено 13 лист 2024 р. - 53,89 КБПрацює з firefox 58.0 і новішеFixes bug where localStorage is not properly sourced
Improves encoder function for path search
Fixes mistake is sourcer debug statmentПрограмний код випущено на умовах Лише Загальна громадська ліцензія GNU v3.0
Завантажити Firefox та отримати розширенняДля використання цього розширення вам потрібен FirefoxПопередні версії
Версія 2.10
Випущено 11 лист 2024 р. - 53,74 КБПрацює з firefox 58.0 і новіше* Copy Eval Villain Injection or Config from the configuration page and paste into any JavaScript file to get Eval Villain into other browsers or contexts.
* Better defaults for actual testing. Including CSPT and postMessage sinks.
* Set limits on source banks in the configuration page
* Lots of refactoringПрограмний код випущено на умовах Лише Загальна громадська ліцензія GNU v3.0
Версія 2.9
Випущено 22 вер 2023 р. - 41,75 КБПрацює з firefox 48.0 і новіше* Use evSourcer to dynamically add to sources via instrumentation.
* Use evSinker as a dynamic sink to be used with instrumentation.
* EV now warns when it fails to load in a frame.
* Replace console.log with console.info in the web page to avoid the pages logs cluttering up Eval Villain output.Програмний код випущено на умовах Лише Загальна громадська ліцензія GNU v3.0
Версія 2.8
Випущено 9 бер 2023 р. - 40,88 КБПрацює з firefox 48.0 і новішеFix output of regex needles without global flagПрограмний код випущено на умовах Лише Загальна громадська ліцензія GNU v3.0
Версія 2.7
Випущено 6 лют 2022 р. - 40,87 КБПрацює з firefox 59.0 і новішеAdd function URLSearchParams.get to default config, disabled by default
Spelling fixes
Fix scope to preventing vars leaking into `window`Програмний код випущено на умовах Лише Загальна громадська ліцензія GNU v3.0
Версія 2.6
Випущено 26 лип 2021 р. - 41,02 КБПрацює з firefox 59.0 і новішеConstructors (like `new Function`) are now hooked.
Better proto hooking (like `value(Range.createContextualFragment)`).Програмний код випущено на умовах Лише Загальна громадська ліцензія GNU v3.0
Версія 2.5
Випущено 28 квіт 2021 р. - 40,82 КБПрацює з firefox 59.0 і новішеFix bug where you couldn't delete a config item
Provided encoder function will provide a second parameter now, using `encoder("payload", true)` should cause the payload to be inserted into the DOM XSS source.Програмний код випущено на умовах Лише Загальна громадська ліцензія GNU v3.0
Версія 2.4
Випущено 15 квіт 2021 р. - 40,57 КБПрацює з firefox 59.0 і новішеFix minor bug for configuration name collisionsПрограмний код випущено на умовах Лише Загальна громадська ліцензія GNU v3.0
Версія 2.3
Випущено 13 квіт 2021 р. - 40,48 КБПрацює з firefox 59.0 і новіше* When a encoded source is found in a sink, a encoding function in JavaScript will be printed to the console. This function lets you see how Eval Villain decoded the source, and lets you quickly encode your own payloads.
* Large text will receive it's own closed console.group to improve readability.Програмний код випущено на умовах Лише Загальна громадська ліцензія GNU v3.0
Версія 2.2
Випущено 26 січ 2021 р. - 41,24 КБПрацює з firefox 59.0 і новіше2 Major Changes
* EV will now recursively decode DOM XSS sources for URL, base64 and JSON encoding. Decoded values will then be used to search input to the hooked functions.
* Blacklists were previously applied to all input. I found this to be mostly useless. Now blacklists are applied to decoded input sources. So you can blacklist `/^true$/` and a URL parameter that is set to `true` won't cause all `eval` calls containing `true` to be marked as interesting.Програмний код випущено на умовах Лише Загальна громадська ліцензія GNU v3.0
Версія 2.1
Випущено 14 лип 2020 р. - 41,25 КБПрацює з firefox 59.0 і новішеIt is now safe to hook decodeURI, and decodeURIComponent. This can be helpful for finding where inputs are parsed.Програмний код випущено на умовах Лише Загальна громадська ліцензія GNU v3.0
Версія 2.0
Випущено 9 бер 2020 р. - 41,22 КБПрацює з firefox 59.0 і новішеRefactoring should improve speed and performance.
Monitors sinks for window nameПрограмний код випущено на умовах Лише Загальна громадська ліцензія GNU v3.0
Версія 1.11
Випущено 22 серп 2019 р. - 40,49 КБПрацює з firefox 59.0 і новішеTypes: enable/disable types that you are interested.Програмний код випущено на умовах Лише Загальна громадська ліцензія GNU v3.0
Версія 1.10
Випущено 6 серп 2019 р. - 40,17 КБПрацює з firefox 59.0 і новішеUsing `Reflect.apply` for proxying to reduce bugs. Thanks Mike Samuel!
Show argument types
Better handling of multiple arguments to a function.Програмний код випущено на умовах Лише Загальна громадська ліцензія GNU v3.0
Версія 1.9
Випущено 25 черв 2019 р. - 40,01 КБПрацює з firefox 59.0 і новішеFeatures:
* Toggle Eval Villain with key commands
Bug fixes:
Functions are now hooked using `Proxy`. Eval Villain should break fewer pages. Reference: https://developer.mozilla.org/en-US/docs/Web/JavaScript/Reference/Global_Objects/ProxyПрограмний код випущено на умовах Лише Загальна громадська ліцензія GNU v3.0
Версія 1.8
Випущено 13 черв 2019 р. - 40,07 КБПрацює з firefox 59.0 і новішеURL Decode bug fixПрограмний код випущено на умовах Лише Загальна громадська ліцензія GNU v3.0
Версія 1.7
Випущено 11 черв 2019 р. - 40,01 КБПрацює з firefox 59.0 і новішеFixed bug in query searchПрограмний код випущено на умовах Лише Загальна громадська ліцензія GNU v3.0
Версія 1.6
Випущено 11 черв 2019 р. - 40,01 КБПрацює з firefox 59.0 і новішеFunction hooks now handle multiple arguments
Hook `Function` if you want, likely to break webpages though
Bug fixes/improved query searchПрограмний код випущено на умовах Лише Загальна громадська ліцензія GNU v3.0
Версія 1.5
Випущено 2 січ 2019 р. - 36,47 КБПрацює з firefox 59.0 і новішеHandles malformed URI encoding without breaking code flow.
Having console.log remapped by the page should no longer interfere with output.Програмний код випущено на умовах Лише Загальна громадська ліцензія GNU v3.0
Версія 1.4
Випущено 14 серп 2018 р. - 36,4 КБПрацює з firefox 59.0 і новіше, android від 59.0 до 68.** fix URL decode logic bug
* No longer search for URL parameter names.Програмний код випущено на умовах Лише Загальна громадська ліцензія GNU v3.0
Версія 1.3
Випущено 10 серп 2018 р. - 36,41 КБПрацює з firefox 59.0 і новіше, android від 59.0 до 68.** fixed a couple RegEx needle highlighting bugs
* fragment and query search now also check if the value has been URL decoded.Програмний код випущено на умовах Лише Загальна громадська ліцензія GNU v3.0
Версія 1.2
Випущено 7 серп 2018 р. - 35,91 КБПрацює з firefox 59.0 і новіше, android від 59.0 до 68.*This version just improves the UI some.Програмний код випущено на умовах Лише Загальна громадська ліцензія GNU v3.0
Версія 1.1
Випущено 2 серп 2018 р. - 36,06 КБПрацює з firefox 59.0 і новіше, android від 59.0 до 68.*Програмний код випущено на умовах Лише Загальна громадська ліцензія GNU v3.0
Версія 1.0
Випущено 2 серп 2018 р. - 36,07 КБПрацює з firefox 59.0 і новіше, android від 59.0 до 68.*Програмний код випущено на умовах Лише Загальна громадська ліцензія GNU v3.0