Ronin 2.0.0 正式发布,Ruby 安全工具包


Ronin 2.0.0 已正式发布。

Ronin 是用于安全研究和开发的 Ruby 工具包,它包含许多不同的 CLI 命令和 Ruby 库,适用于各种安全场景,例如编码 / 解码数据、过滤 IP / 主机 / URL、查询 ASN、查询 DNS、HTTP、扫描 Web 漏洞、爬取网站、安装第三方漏洞利用仓库、管理本地数据库、生成模糊数据等。

新版本主要变化

  • 为 ronin-support 添加了许多新 API,用于处理数据编码、编码/解码二进制数据、位翻转、加密、压缩/解压缩数据、读取/写入 tar/zip 存档、查询 ASN、解析/枚举 TLD、解析/枚举公共后缀、枚举 IP 范围等
  • 为主要 ronin 命令添加了许多新的 CLI 命令
  • ronin-repos 支持轻松地安装和管理第三方 git 仓库的漏洞、有效载荷等
  • ronin-db 支持管理数据库、导入 recon 数据,以及查询数据等
  • ronin-db-activerecord 为 ronin-db 提供了 ActiveRecord 模型,支持嵌入到其他 Ruby 应用程序、工具或库
  • ronin-payloads 提供了一个稳定的 API,用于编写自定义有效载荷的漏洞。它还提供了许多常见的绑定 shell 和反向 shell 有效载荷
  • ronin-exploits 包含稳定的 API,可用于编写自定义漏洞。它也有一个用于生成和运行漏洞的 CLI
  • ronin-vulns 提供了测试和利用常见网络漏洞的 URL 的类,如 文件包含漏洞 (LFI)、远程文件包含漏洞 (RFI)、SQL 注入漏洞 (SQLi)、反射性跨站脚本攻击 (XSS)、服务器端模板注入 (SSTI) 和开放重定向。它还有一个用于测试 URL 的 CLI
  • 创建新的 micro-libraries,比如 ronin-web-user_agents,ronin-web-server 和 ronin-web-spider

详情查看发布公告。


相關推薦

2023-01-07

2 月 1 日结束公测。 Ronin 是用于安全研究和开发的 Ruby 工具包,它包含许多不同的 CLI 命令和 Ruby 库,适用于各种安全场景,例如编码 / 解码数据、过滤 IP / 主机 / URL、查询 ASN、查询 DNS、HTTP、扫描 Web 漏洞、爬取网站、安装第

2022-11-12

该项目提供 100 万美元的资金。   AlmaLinux 8.7 现已正式发布, 此版本将大量软件包更新到最新版本,中还提供了新的软件,例如 XMLStarlet。 主要内容: 增加一个新的软件包:XMLStarlet,一种用于解析、查询、转换、编辑

2023-12-26

Ruby 3.3.0 现已正式发布。新版本添加了一个名为 Prism 的新解析器,使用 Lrama 作为解析器生成器,添加了一个名为 RJIT 的新纯 Ruby JIT 编译器,以及许多性能改进,尤其是 YJIT。 具体更新内容如下: Prism 引入 Prism 解析器作

2022-11-24

经过三年多的努力,Hanami 2.0 正式发布,随着这个版本的发布,Hanami 进入了框架成熟的新阶段,并为 Ruby 社区开启了新的篇章。 更好 Hanami 2.0 的核心是现在的 app/ 目录,在这里,你可以随心所欲地组织你的代码,同时还可以享

2022-12-03

Redmine 4.2.9 和 5.0.4 已经发布。Redmine 是一个网页界面的项目管理与缺陷跟踪管理系统的自由及开放源代码软件工具。它集成了项目管理所需的各项功能:日历、燃尽图和甘特图以协助可视化表现项目与时间限制,问题跟踪和

2023-11-15

易用,能快速完成任务。Go 深受 C 语言的影响,但在内存安全、垃圾收集和结构类型方面也有重大改进。 平均工资:~$130k 薪资中位数:$128k 发现的工作数量(带薪水):1.2K 个 查看具体的 Go 职位。 6 - Ruby Ruby 语

2022-12-17

Shopify 看来,Rust 的一致性、性能、社区生态、生产力、安全和互操作性是他们采用 Rust 用于系统编程的原因。 Shopify 目前已加入 Rust 基金会,对 Shopify 而言 ,他们正处于 Rust 之旅的开端。目前需要努力开发教育资源和内部

2022-12-26

Ruby 3.2.0 现已发布,该版本添加了许多功能和性能改进。具体更新内容如下: 基于 WASI 的 WebAssembly 支持 这是基于 WASI 的 WebAssembly 支持的初始移植。此项特性使得 CRuby 二进制文件可在 Web 浏览器、Serverless Edge 环境和其他 WebAssem

2022-07-01

渠道、上传元数据和 ipa 包提交审核等等。 Fastlane 2.207.0 发布了,此版本带来许多改进,放弃了对 Ruby 2.5 的支持。具体更新细项如下: [match]检查配置文件是否存在时,添加 profile_type 过滤 (#20311) [deliver] update deliver/runner.rb t

2022-11-25

Ruby 3.1.3、3.0.5、2.1.7 发布了,这几个版本都只包含一个安全修复程序,修复了同一个漏洞: CVE-2021-33621:CGI 中的 HTTP 响应拆分 如果应用程序使用带有不受信任的用户输入的 cgi gem 生成 HTTP 响应,则攻击者可以利用它来注入

2023-10-21

系统调用。 目前,Ruvy并未随预编译的二进制文件一起发布,因此需要安装它的构建依赖项,然后编译Ruvy才能使用。 安装这些依赖项的详细信息请查看README。 构建Ruvy后,可以运行以下命令来打印出 Hello World。 $ cargo run -- p

2023-04-24

前 Deepin CTO 王勇近日在社交网站发布招聘信息时,提到了他们团队对于各种编程语言的丰富使用经历。 接着他本人谈论了一些关于各种编程语言的感悟,其中包括 Golang、Rust、Java、Python,甚至提到了比较小众的 Vala。下面是对

2021-12-24

Wiz 研究团队在 Azure 应用服务中检测到一个不安全的默认行为,该行为暴露了使用“Local Git”部署的用 PHP、Python、Ruby 或 Node 编写的客户应用程序的源代码。Wiz 团队将该漏洞命名为“NotLegit”,并指出这一漏洞自 2017 年 9 月以来

2023-01-19

发,让开发者以最佳实践创建新项目并与平台整合,或是发布生产构件供店家使用。不过 Shopify CLI 开发团队发现,对构建 Shopify 应用程序的开发者来说,他们在使用 CLI 上一直存在部分体验问题,因此决定重新审视 CLI 的开发语