Skip to content

Releases: L-codes/Neo-reGeorg

Neo-reGeorg v5.2.0

16 Jan 06:39
Compare
Choose a tag to compare
* 新特征
    1. 新增 `--php` 参数默认根据 --url 设置的 URL 判断是否 .php 后缀使用 PHP 连接方式特殊情况下可手工使用 --php 指定为 PHP 的连接方式

Neo-reGeorg v5.1.0

09 Jul 09:34
Compare
Choose a tag to compare
* 新特征
    1. 新增 `--request-template` 参数用于设置请求模板规避流量检测
* 修复
    1. 更新 `-r` 参数的文档说明

Neo-reGeorg v5.0.2

25 Jun 12:47
Compare
Choose a tag to compare
* 增强
    1. 支持 php < 5.4 版本的 (特别感谢 @me1ons 的issue #82)
* 修复
    1. 修复 php 在部分环境下不支持 `php://input` 导致无法正常使用的情况

Neo-reGeorg v5.0.1

22 Feb 08:29
Compare
Choose a tag to compare
* 增强
    1. java 通过反射的方式提高兼容性, 如tomcat10无法使用 (特别感谢 @BeichenDream 的PR)
    2. 使用 class 的静态变量替代 `application` 全局变量提高兼容性 (特别感谢 @c0ny1 的建议)
* 修复
    1. 修复异常连接时未能正常退出
    2. 修复 `blv_decode` 的异常处理逻辑 (issue #73)

Neo-reGeorg v5.0.0 🎄 圣诞节快乐~

24 Dec 16:00
Compare
Choose a tag to compare

V5 版本发布,祝各位师傅圣诞节快乐~ 🎄🎄🎄

新版本:更稳定、更快速、更可靠!!!

历史版本中最大一次更新,沿用至今的 随机 Header 技术已被淘汰,改用 BLV (Byte-LengthOffset-Value) 技术迎接新挑战~

本版本虽然更新内容虽大,但使用方式不变,甚至更舒心,因为 真正的科技,就是让你感受不到科技的存在

目前已可应对遇到过所有恶劣的特殊环境(如负载不能全打中、服务全局变量环境会清理等),让各位师傅更加顺利进行授权渗透等工作 :)

* 新特征
    1. java/chsarp/php 都改用 `BLV (Byte-LengthOffset-Value)` 数据结构进行传输,正式移除三年前发布第一版沿用至今的随机 Header 技术
    2. 在 `BLV` 数据结构下,实现请求重试机制,可克服恶劣环境 (如服务器不稳定、负载均衡下只在部分机器上部署了服务端等特殊情况)
    3. 新增了 golang 的服务端,支持另起进程提供服务,为解决更加恶劣的特殊环境 :)  (特别感谢 @M09Ic 解决io阻塞等问题)
    4. 新增 `-R/--force-redirect` 参数选项,为 java 解决 `islocal()` 检测,导致无法转发到本机的服务,添加了强制转发功能
    5. 新增 `--max-retry` 参数选项,可控制 Neoreg 的重试次数

* 增强
    1. 简化使用,`tunnel.jsp(x)` 已实现最佳兼容性,此版本开始移除 `tunnel_compatibility.jsp(x)`
    2. java 改用 Gzip 压缩,对 jsp(x) 进行压缩,文件体积缩小了 30%
    3. php 修改了 `set_time_limit(0)` 的位置,使得 CONNECT 以外的请求时间更加稳定可靠
    4. java 设置了 connect timeout 为 3 秒,保证稳定性的同时,在极端网络下提升并发速度 (特别感谢 @c0ny1 的解决方案)
    5. csharp 设置了 connect timeout 为 2 秒,保证稳定性的同时,在极端网络下提升并发速度
    6. 客户端日志输出重新设计与优化

* 修复
    1. banner 改用 base64,使得 `-f FILE` 可用性更高
    2. 修复 php 下行流量过大时,无法正常运作的问题
    3. 修复 php 因 `exit` 导致无法正常输出后续的其它内容
    4. 修复 `-k KEY` 特殊 Key 无法正常使用的情况
已经过 tomcat/weblogic/jetty/resin/wildfly/jboss/websphere 等环境测试 :)

跳过 v4 直接发布 v5 的原因
感谢 @BeichenDream 对项目的贡献,提供了 KTLV (Key-Type-Length-Value) 隐去随机 Header 设计,并在实现阶段中 (参考 PR#60)。
后来设计出更适合 Neoreg 的新传输方案 BLV,并先于 v4 版本完成实现发布

再次感谢 @M09Ic @c0ny1 各位师傅的帮助与贡献~

Neo-reGeorg v3.8.1

20 Jun 13:20
Compare
Choose a tag to compare
    Server: java 修复在 listener  neoreg 没有回显问题
    Server: java 内网转发支持 https  (忽略证书安全 @BeichenDream  PR)

Neo-reGeorg v3.8.0

28 Mar 06:41
Compare
Choose a tag to compare
    Server: 优化 php, 删除 `?>` 结尾避免其它编辑器保存时末尾添加`\n`
    Client: 增加 http 请求时的 debug 信息, 方便调试分析
    Client: 增加 `--extract expr` 参数应对服务端动态前后追加内容的环境手动设置提取 BODY 内容, 如服务端返回 <p>base64data  </p>, 则可用 `--extract '<p>REGBODY</p>'` 应对

Neo-reGeorg v3.7.0

15 Oct 07:27
Compare
Choose a tag to compare
    Client: 新增 `--cut-left/--cut-right` 参数可根据特殊环境进行调整 body 的偏移 (如Confluence)

Neo-reGeorg v3.7.0

15 Mar 02:19
Compare
Choose a tag to compare
Client: 新增 `--cut-left/--cut-right` 参数可根据特殊环境进行调整body的偏移 (如Confluence)

Neo-reGeorg v3.6.0

16 Sep 09:58
Compare
Choose a tag to compare
    Server: aspx/ashx 新增支持内网转发功能 (参考 -r)