更新)
Invicti专业 Web 应用程序安全扫描器自动、极其准确且易于使用的 Web 应用程序安全扫描程序可自动查找网站、Web 应用程序和 Web 服务中的安全。更多工具获取地址https://docs.qq.com/sheet/DWE1hQXRyWVZ2dmpB?tabBB08J2请访问原文链接WEB漏洞扫描器Invicti-Professional-V26.30.0查看最新版。原创作品官方地址HackTwoHub安全社区官方地址转载请保留出处。Invicti Professional Edition 是一款商业 Web 应用程序安全扫描器。它旨在自动查找和修复 Web 应用程序中的 SQL 注入、跨站脚本 (XSS) 和跨站请求伪造 (CSRF) 等。它可以扫描托管在各种平台上的 Web 应用程序包括 Windows、Linux 和 macOS。它提供了一系列功能来帮助开发人员和安全专业人员识别和修复其 Web 应用程序中的包括可以识别各种的自动扫描程序以及允许用户手动测试的手动测试工具。它可以作为独立产品或云服务提供。请访问原文链接WEB漏洞扫描器Invicti-Professional-V26.30.0查看最新版。原创作品官方地址HackTwoHub安全社区官方地址转载请保留出处。新增全新的企业版一些基本的安全测试应包括测试SQL注入XSS跨站脚本DOM跨站脚本攻击命令注入盲命令注入本地文件包含和任意文件读取远程文件包含远程代码注入/评估CRLF / HTTP 标头注入 / 响应分割打开重定向帧注入具有管理员权限的数据库用户ViewState 未签名ViewState 未加密网络后门TRACE / TRACK 方法支持已启用禁用 XSS 保护启用 ASP.NET 调试启用 ASP.NET 跟踪可访问的备份文件可访问的 Apache 服务器状态和 Apache 服务器信息页面可访问的隐藏资源存在的 Crossdomain.xml 文件易受攻击的 Robots.txt 文件易受攻击的 Google 站点地图应用程序源代码公开Silverlight 客户端访问策略文件存在CVS、GIT 和 SVN 信息和源代码公开PHPInfo() 页面可访问以及 PHPInfo() 在其他页面中的披露可访问敏感文件重定向响应主体太大重定向响应 BODY 有两个响应通过 HTTP 使用不安全的身份验证方案通过 HTTP 传输的密码通过 HTTP 提供的密码表单暴力破解获取认证通过 HTTP 获取的基本身份验证凭证薄弱电子邮件地址泄露内部IP泄露目录列表版本公开内部路径泄露访问被拒绝的资源MS Office信息披露自动完成已启用MySQL 用户名泄露默认页面安全性Cookie 未标记为安全Cookie 未标记为 HTTPOnly堆栈跟踪披露编程错误信息披露数据库错误信息披露更新介绍#新功能新增了对使用客户端证书身份验证的 SEM 集成支持在 OAuth2 选项卡中新增了对使用密钥的支持身份验证时新增了 .har 文件下载#改进Invicti.Common.Browser.Driver 的 Node 版本已更新至 v20.20.0已将 Shark.Java 包从版本 20 升级到版本 21改进的登录失败通知增量扫描现在可以正确检测新增页面和已修改页面并且在没有更改时不执行任何操作。改进的 DOM XSS 模拟#已解决的问题修复了影响“详细扫描报告”生成的问题。修复了创建知识库条目时出现的问题。秘密部分的信息面板已更新请访问原文链接WEB漏洞扫描器Invicti-Professional-V26.30.0查看最新版。原创作品官方地址HackTwoHub安全社区官方地址转载请保留出处。