Invicti v25.5.0 for Windows - Web 应用程序安全测试
Invicti (formerly Netsparker) | Web Application and API Security for Enterprise
请访问原文链接:https://sysin.org/blog/invicti/ 查看最新版。原创作品,转载请保留出处。
作者主页:sysin.org
Invicti 是一种自动化但完全可配置的 Web 应用程序安全扫描程序,使您能够扫描网站、Web 应用程序和 Web 服务,并识别安全漏洞。Invicti 可以扫描所有类型的 Web 应用程序,无论其构建平台或语言。
- Invicti 是唯一一款能够以只读且安全的方式自动利用已识别漏洞以确认已识别问题的在线 Web 应用程序安全扫描程序。
- 它还提供了漏洞证明,因此您无需浪费时间手动验证它。例如,在检测到 SQL 注入漏洞的情况下,它将显示数据库名称作为利用证明。
Invicti 的扫描技术旨在帮助您轻松保护 Web 应用程序而无需忧虑枝节小事,因此您可以专注于修复报告的漏洞。如果 Invicti 无法自动确认漏洞,它会通过在它前面加上 ‘[Possible]’ 并分配一个确定性值来通知您该漏洞,因此您知道应该立即修复什么。
Invicti (formerly Netsparker) 应用安全测试
Invicti - The Largest Dynamic Application Security Solutions Provider In The World
新增功能
2025 年 5 月 6 日
Invicti Standard v25.5.0
改进:
- 增加了为 Azure 产品指定上级关系的功能,简化了分层管理。
- 实现了用于安全存储和检索预请求脚本密码的代理。
已解决的问题:
- 修复了 WordPress 插件 Contact Form 7 的命名问题。
- 修复了 LoginRequiredUrl 和预请求脚本请求导致 HTTP 请求瓶颈的问题。
- 修复了 OAuth2 授权请求中不必要包含 code 参数的问题。
- 扫描引擎现在能够正确处理从浏览器接收到的合并请求头 (sysin)。
- 改进了智能卡 (SmartCard) 身份验证的使用和可靠性。
下载地址
Invicti Standard v25.5.0 - 06 May 2025
相关产品:
更多:HTTP 协议与安全