Skip to content

Releases: nbyiansec/sskit

安全运维工具箱v1.0.2

01 Dec 09:49
346ef7f

Choose a tag to compare

一、功能优化
1.系统框架
优化工具日志输出,减少冗余调试信息。
新增临时文件清理功能,自动清除升级包文件和临时备份文件,降低磁盘空间占用
2.版本升级
优化现有升级逻辑,支持linux服务器版本的更新
优化升级策略,非主程序升级无需重启服务,减少升级等待时间
3.配置核查
新增配置核查结果批量修改功能。
移除perl依赖,提升配置核查linux系统的兼容性,支持更多的linux操作系统
4.漏洞管理
安恒Web漏洞导入增加excel格式支持
优化漏洞导入模板,增加漏洞发现时间
优化漏洞跟踪查询,默认筛选条件聚焦重点关注内容。
5.设备巡检
新增设备巡检历史记录查询与导入功能

二、Bug 修复
1.系统框架
修复全局区域切换时可能出现的数据错乱问题。
2.资产测绘
加强资产测绘端口格式校验,修复因端口格式错误导致测绘失败问题。
修复查看失效资产提示”id不存在“问题
3.资产管理
修复导入应用资产死锁问题
4.配置核查
修复 Linux 系统下部分检查项描述不准确的问题。
5.POC 管理
修复删除 POC 文件时出现的错误问题。
6.弱口令爆破
修复弱口令爆破任务异常中断的问题。
7.漏洞管理
修复安恒404资产漏扫报告导入数据被过滤问题
修复非凡主机漏扫报告解析遗漏问题

安全运维工具箱v1.0.1

04 Sep 12:48
b438d64

Choose a tag to compare

本次更新主要增加Linux操作系统版本、修复bug、精简poc模板(只保留中、高风险模板)。功能更新内容如下:

一、功能优化
1.设备巡检

  • 优化生成巡检小结目录结构和模板内容,根据风险处置情况生成不同内容
  • 优化生成巡检结果风险描述结构和内容
  • 巡检结果填报内容增加换行功能,去掉服务小结、风险描述、整改说明字数限制
  • 优化巡检填报功能,合并风险跟踪和服务小结,增加巡检结果指标统计
    2.漏洞管理
  • 增加安恒、非凡漏扫结果导入

二、Bug修复
1.设备巡检

  • 修复更新设备巡检结果部分字段不生效问题
  • 修复巡检报告导出文字错误问题
  • 修复巡检填报清除内容无效问题
  • 修复特殊字符导致生成报告出错问题
  • 修复自定义巡检项重复问题
  • 修复非必填项选中后不能重置问题

2.配置核查

  • 修复离线配置核查结果导入出错问题
  • 修复风险评估报错问题

3.漏洞检测

  • 修复导入单个poc文件解析失败问题

4.资产测绘

  • 修复资产认领失败和认领数据错乱问题
  • 修复主机和应用资产测绘因部分资产存活检测失败而导致整体任务失败问题
  • 修复主机和应用资产测绘失败后不会更新任务状态问题
  • 修复目录爆破在text/event-stream被阻塞而导致任务止步99%问题

5.弱口令检测

  • 修复弱口令检测失败后日志过多导致数据存储失败问题
  • 修复生成弱口令报告出错问题

6.系统框架

  • 修复启动器重启偶发失败问题

安全运维工具箱v1.0.0

04 Jun 11:04

Choose a tag to compare

1.补充npcap-1.8.0.exe文件
2.增加1万+高质量poc模板