飘云阁

 找回密码
 加入我们

QQ登录

只需一步,快速开始

查看: 4401|回复: 15

[原创] Invicti Professional Edition 24.3.0.43983 完全激活 - CyberSecurity Tools

[复制链接]

该用户从未签到

发表于 2024-3-13 21:21:14 | 显示全部楼层 |阅读模式
本帖最后由 Dr.FarFar 于 2024-3-14 01:10 编辑

Netsparker 现在 Invicti

Invicti Professional Edition 24.3.0.43983 完全激活
[ Render Fixed ]




改进
Netsparker Now Invicti.
Added a token matching rule when it is required to get the token from a website other than the target URL.
Improved the GraphQL attacks to include non-string fields.

修复
Fixed a consistency issue between the Software Composition Analysis and the Knowledge Base on reported vulnerabilities.
Fixed a bug that prevents the Knowledge Base View from being shown properly when a user disables the knowledge base from a scan policy.
Fixed a null reference exception by adding control of whether the current scan policy is empty.
Fixed a bug that the agent does not continue the scan after a pause.
Fixed a bug that does not properly show all components detected by a software composition analysis after a retest.

修复前


修复后


下载链接
use uBlock Origin - Free Ad Blocker Before Download
使用uBlock Origin - 免费广告拦截器在下载之前。


谢谢
PYG19周年生日快乐!
  • TA的每日心情
    开心
    2025-1-14 23:10
  • 签到天数: 267 天

    [LV.8]以坛为家I

    发表于 2024-3-14 14:13:15 | 显示全部楼层
    工具简介 Invicti Professional Edition 是一款商业 Web 应用程序安全扫描器。它旨在自动查找和修复 Web 应用程序中的 SQL 注入、跨站脚本 (XSS) 和跨站请求伪造 (CSRF) 等漏洞。它可以扫描托管在各种平台上的 Web 应用程序,包括 Windows、Linux 和 macOS。它提供了一系列功能来帮助开发人员和安全专业人员识别和修复其 Web 应用程序中的漏洞,包括可以识别各种漏洞的自动扫描程序,以及允许用户手动测试漏洞的手动测试工具。它可以作为独立产品或云服务提供。 Invicti 专业版通过扫描 Web 应用程序并分析其行为来识别漏洞。它通过模拟对应用程序的请求并分析响应来实现这一点。扫描器在响应中查找可能表明存在漏洞的模式,如果发现潜在漏洞,它将生成一份报告,概述该问题并提供如何修复该问题的建议。 Invicti 发现并报告所有类型 Web 应用程序上的 SQL 注入和跨站点脚本 (XSS) 等 Web 应用程序漏洞,无论它们是使用何种平台和技术构建的。Invicti 独特且极其准确的基于证明的扫描技术不仅报告漏洞,还生成概念证明以确认它们不是误报。让您无需仔细检查已识别的漏洞。 更新说明 此更新包括对内部代理的更改。内部扫描代理的当前版本是24.3.0。内部身份验证验证程序代理的当前版本是 24.3.0。 新增功能 ServiceNow 应用程序漏洞响应集成现已在ServiceNow 商店中提供 添加了强制身份验证验证程序代理在 Chromium 浏览器上默认使用隐身模式的功能 新增检查 在 OOB RCE 攻击模式中添加了对 ActiveMQ RCE 的检测 ( CVE-2023-46604 ) 工具修复 修复了API网站/更新功能中的错误 从详细扫描报告显示中删除了徽标和品牌名称 现在,API 在更新计划扫描周期时可以正确分配适当的扫描配置文件 修复了应用程序内发行说明的超链接 将 Microsoft.Owin 包升级到版本号 4.2.2 修复了发送问题时 JIRA 集成中的空字符错误 修复了系统,如果 Jenkins 中止扫描,则会停止后续测试 现在可以直接通过 API 使用代理密码更新扫描策略 修复了 GUI 和 API 登录日期以无缝同步 在知识库 Cookie 屏幕中添加了 Cookie 源字段 用户列表的 CSV 导出现在包括已选择的所有属性

    PYG19周年生日快乐!
    回复 支持 1 反对 0

    使用道具 举报

  • TA的每日心情
    郁闷
    2025-1-12 22:27
  • 签到天数: 183 天

    [LV.7]常住居民III

    发表于 2024-3-13 21:31:39 | 显示全部楼层
    感谢,用用看!
    PYG19周年生日快乐!
    回复 支持 反对

    使用道具 举报

  • TA的每日心情
    开心
    2025-1-14 12:25
  • 签到天数: 425 天

    [LV.9]以坛为家II

    发表于 2024-3-14 07:42:58 | 显示全部楼层
    谢谢大佬的分享
    PYG19周年生日快乐!
    回复 支持 反对

    使用道具 举报

    该用户从未签到

    发表于 2024-3-14 08:05:34 | 显示全部楼层
    这个工具不错
    PYG19周年生日快乐!
    回复 支持 反对

    使用道具 举报

  • TA的每日心情
    开心
    2025-1-14 12:15
  • 签到天数: 374 天

    [LV.9]以坛为家II

    发表于 2024-3-14 08:32:50 | 显示全部楼层
    感谢分享 收藏备用~~
    PYG19周年生日快乐!
    回复 支持 反对

    使用道具 举报

  • TA的每日心情
    开心
    2025-1-14 08:33
  • 签到天数: 1145 天

    [LV.10]以坛为家III

    发表于 2024-3-14 08:33:41 | 显示全部楼层
    感谢分享,谢谢
    PYG19周年生日快乐!
    回复 支持 反对

    使用道具 举报

  • TA的每日心情
    擦汗
    2025-1-14 09:51
  • 签到天数: 449 天

    [LV.9]以坛为家II

    发表于 2024-3-14 08:55:59 | 显示全部楼层
    感谢大佬分享
    PYG19周年生日快乐!
    回复 支持 反对

    使用道具 举报

  • TA的每日心情
    开心
    2025-1-14 08:29
  • 签到天数: 1584 天

    [LV.Master]伴坛终老

    发表于 2024-3-14 11:42:10 | 显示全部楼层
    感谢大佬分享!!
    PYG19周年生日快乐!
    回复 支持 反对

    使用道具 举报

  • TA的每日心情
    开心
    2024-4-1 12:57
  • 签到天数: 154 天

    [LV.7]常住居民III

    发表于 2024-3-14 14:12:22 | 显示全部楼层
    感谢发布原创作品,PYG有你更精彩!
    PYG19周年生日快乐!
    回复 支持 反对

    使用道具 举报

    您需要登录后才可以回帖 登录 | 加入我们

    本版积分规则

    快速回复 返回顶部 返回列表