Releases: 0x727/BypassPro
Releases · 0x727/BypassPro
Release BypassPro v5.1
修复 #17 问题
- Dashboard 新增
Follow Redirect开关,默认关闭。 - 新增
general.max_redirects配置,默认3,Dashboard 和 Manual WAF 共用。 - Dashboard 新增
Redirect列,显示是否跟随跳转和实际跳转次数。 - 修复跟随 302 后,Dashboard 把跳转后 URL 当成测试目标展示的问题。
Request URL现在固定显示实际 fuzz 的目标。Reason只保留入表原因,不再混入跳转信息。
建议删除老的配置文件,插件加载会重新生成配置文件。把你自有的规则在重新生成的配置文件中再加进去!
Release BypassPro v5.0
五一光蹬这个去了...
对了旧的配置文件不可用了,直接删除就好,插件会生成新的配置文件。
记得使用前,看好readme!!通读!
参考资料(浅蓝和1ue师傅tql!!!)
BypassPro-4.1
- 修复了 Access Control (越权绕过) 中 Query 查询参数丢失的致命缺陷
- 修复了 WAF 模块 (Body 编码篡改) 中的潜在空指针异常
- 修复了自动扫描 (Auto Scan) 时路径切割匹配可能越界报错的问题
- 修复了 Gzip 探测魔术头无符号位判断错误
- 修复了 UI 面板在遭遇高并发网络错误时进度条卡住的 Bug
BypassPro-4.0
总算赶在2025年的尾声把4.0发布出来了。
很长一段时间没更新,但是依旧很多朋友和师傅在使用,十分感谢。(最近确实在某个时候又bypass 成功了,那一刻还是想着把项目继续完善好)
很多师傅提出了不少的issues,新版本应该都是解决了。
这个工具之前其实定位并不是绕waf,但是师傅们却经常在绕waf这个地方用到并有用,所以这次加了bypass waf的功能,当然工具只是工具,只能代替做一部分事情。
十分感谢师傅们的star 和issues,感谢大家支持,这个版本有bug 和issues的话,可以继续issues见。(老规矩,不一定啥时候更新哈哈哈)
v3.0: Merge pull request #8 from 0cat-r/main
修复了passive scan 开关 部分场景失效问题
把绕过规则改为了yaml读取payload,方便大家自行丰富(可使用7z等工具直接打开jar,直接修改config文件)
BypassPro-2.4.1
更改插件的被动扫描默认设置为关闭