Invicti v25.4.0 发布,新增功能概览

Invicti v25.4.0 发布,新增功能概览
Invicti v25.4.0 for Windows - Web 应用程序安全测试
Invicti (formerly Netsparker) | Web Application and API Security for Enterprise
请访问原文链接:https://sysin.org/blog/invicti/ 查看最新版。原创作品,转载请保留出处。
作者主页:sysin.org
Invicti 是一种自动化但完全可配置的 Web 应用程序安全扫描程序,使您能够扫描网站、Web 应用程序和 Web 服务,并识别安全漏洞。Invicti 可以扫描所有类型的 Web 应用程序,无论其构建平台或语言。
Invicti 是唯一一款能够以只读且安全的方式自动利用已识别漏洞以确认已识别问题的在线 Web 应用程序安全扫描程序。
它还提供了漏洞证明,因此您无需浪费时间手动验证它。例如,在检测到 SQL 注入漏洞的情况下,它将显示数据库名称作为利用证明。
Invicti 的扫描技术旨在帮助您轻松保护 Web 应用程序而无需忧虑枝节小事,因此您可以专注于修复报告的漏洞。如果 Invicti 无法自动确认漏洞,它会通过在它前面加上 ‘[Possible]’ 并分配一个确定性值来通知您该漏洞,因此您知道应该立即修复什么。

Invicti (formerly Netsparker) 应用安全测试

Invicti - The Largest Dynamic Application Security Solutions Provider In The World
新增功能
2025 年 4 月 8 日
Invicti Standard v25.4.0
改进:
更新了针对已过时 AngularJS 版本的修复详情
已解决问题:
修复了 JIRA 集成方面的限制
更新了 Chromium 和 Node.js 版本,解决了与 Chromium 相关的问题,包括 Chromium 数量意外增加的问题
即便被排除的 URL 是目标 URL,排除 URL 规则现在也能正常发挥作用
修复了从 JSON 响应中检索 OAuth2 令牌数据的问题
下载地址
Invicti Standard v25.4.0 - 08 Apr 2025
相关产品:
更多:HTTP 协议与安全
版权声明: 本文为 InfoQ 作者【sysin】的原创文章。
原文链接:【http://xie.infoq.cn/article/1813a29f8b9f4705500b36d08】。
本文遵守【CC-BY 4.0】协议,转载请保留原文出处及本版权声明。
评论