Skip to content

Releases: Autumn-27/ScopeSentry

V1.9

26 Jan 16:25

Choose a tag to compare

更新内容

1. 服务端插件,支持定时任务、任务结束时运行
2. 监控nuclei poc更新,根据poc的指纹自动创建扫描任务
3. 指纹扫描支持主动扫描识别
4. 资产3d图
5. 支持在线安装插件

监控POC自动创建任务

安装:在插件管理处的插件市场选择服务端插件Nuclei Monitor进行安装

监控nuclei官方的api接口,发现新的poc时,根据poc的指纹在资产库中进行搜索获取影响资产数量,同时自动将这些受影响的资产创建扫描任务。可以参考这个插件监控其他的漏洞源。

注意:有些poc会有恶意操作,比如删除操作,所以默认自动创建任务是关闭的(插件源码处进行修改,建议关闭),可以在收到通知时手动复制搜索语句进行创建任务,防止测试影响业务

image image

支持在线安装插件

image

主动指纹探测

可以在这里使用表单快速创建指纹

https://plugin.scope-sentry.top/fingers

image

注册用户之后添加之后,后台会有审核,审核发布之后大家都可以用(欢迎大家提交,后边会收集一些其他指纹库做个转换),在指纹管理处可以在线更新新增指纹。

支持提取字符,主动请求。
例如:第一步提取js路径appxxx.js,接着访问提取到的路径,对新路径的响应体进行判断

image

V1.8

22 Nov 09:23

Choose a tag to compare

  1. 服务端重构为go语言
  2. 服务端性能提升
  3. 扫描端性能提示
  4. 增加ip资产页面
  5. 修改敏感信息展示逻辑
image image

支持多选图标
image

V1.7

21 Apr 15:56

Choose a tag to compare

  1. 增加根域名、icp、app、小程序自动化收集
  2. 接入trufflehog,内置800+密钥检测,支持验证模式
  3. 支持通过app名称查找app BundlelD进行apk下载,自动反编译,然后进行敏感信息提取
  4. 创建任务支持多种类型(选择项目进行创建、通过搜索语句搜索资产进行创建)
  5. 计划任务支持多种方式:支持每天、N天、N小时、每星期、每月
  6. 更新组件,性能优化

rootdomain-cn
app-cn
mp-cn

V1.6

23 Feb 05:02

Choose a tag to compare

  1. 资产增加图片流视图
  2. 支持从资产列表选择资产进行扫描(仅支持资产、子域名、url)
  3. 导出增加自定义选择字段、json输出
  4. 增加被动扫描模块(xray插件)
  5. 支持pdf敏感信息检测
  6. 敏感信息根据敏感信息名称查看匹配内容
  7. 节点支持重启(仅支持docker搭建)
  8. 增加多个插件
  9. 优化扫描性能
  10. 修复多个bug
    screenshot1
    screenshot2
    Snipaste_2025-02-22_23-15-58
    Snipaste_2025-02-22_23-06-58

v1.5.4-修复bug、增加截图变更历史

15 Dec 12:35

Choose a tag to compare

V1.5.3-bug修复、功能优化

08 Dec 15:59

Choose a tag to compare

1.修复多个bug
2.漏洞结果关联poc
3.poc增加tag标签,可根据tag标签分类选择

V1.5.2-性能优化、bug修复

01 Dec 05:47

Choose a tag to compare

  1. 优化扫描性能
  2. 修复poc危险等级显示问题
  3. 修复导出数据导致内存消耗过大
  4. 修复httpx导致panic
  5. 增加全局变量,插件可以使用全局变量初始化一些数据。

V1.5.1 - Fix Bugs

24 Nov 08:51

Choose a tag to compare

增加:
端口目标、url目标处理、ipv6处理

修复:

  1. 项目聚合字段问题
  2. 导出字段问题
  3. 上下文管理问题
  4. wayback内存占用过大
  5. fingerprintx端口转换支持ipv6
  6. 插件报错导致程序一直重启
  7. 根域名获取错误

v1.5-上线插件系统

19 Nov 16:32

Choose a tag to compare

  1. 插件系统上线,支持自定义扫描工具并对扫描结果进行修改或打标签
  2. 资产测绘支持截图,以及资产变更历史
  3. 任务支持暂停开始
  4. 任务中断会重新扫描不会导致丢失目标
  5. 资产显示可自定义显示列
  6. 敏感信息、漏洞增加处理状态
  7. 所有资产可以打标签
  8. 漏洞扫描支持自定义等级
  9. 漏洞、敏感信息增加结果状态
  10. 内置插件跳过cdn的端口扫描
  11. 页面监控增加相似度计算,diff工具
  12. 字典自定义
  13. 性能优化
  14. 修复若干bug
  15. 扫描任务更改为通过扫描模板进行扫描。

插件市场:https://plugin.scope-sentry.top/

image

image

Full Changelog: v1.4...v1.5

[更新] 功能更新、交互优化、展示优化、资产聚合

21 Jul 02:13

Choose a tag to compare

  1. 资产聚合功能,聚合子域名、端口、服务、标题、应用。
  2. 修改docker-compose配置文件,优化部署。
  3. 增加删除资产功能。
  4. 支持删除任务(项目)同时删除该任务的资产。
  5. 支持根据任务名称搜索。
  6. 优化部分Mongodb查询语句。
  7. 优化目录扫描功能,修补bug。
  8. 端口扫描更换rustscan。
  9. 优化交互逻辑,搜索提示、点击搜索
  10. url(增加存活扫描)、目录扫描增加状态码、响应长度,状态码可筛选,长度可排序。
  11. 敏感信息聚合(URL聚合、敏感信息名称聚合)
  12. poc批量导入
  13. 关闭部分敏感信息检测规则(如果有添加有自定义的规则,建议做好备份防止被覆盖。)
  14. 节点名称支持设置为空,在web界面进行更改。
  15. 目录扫描字典、子域名字典改为文件存储。

介-绍

新增
项目资产聚合
面板-概况
project-dsh

子域名

project-subdomain
端口
project-port

服务

project-server

优化
优化交互逻辑
快捷语法提示搜索:
注:模糊搜索支持正则搜索。
search

敏感信息聚合
sns-cn

增加筛选、排序
dir-cn