AWVS/Acunetix Premium V24.10

01更新介绍

新功能与 Mend SAST 集成:在 Invicti Enterprise 中将 Mend SAST 结果与 DAST 结果一起显示,以便您可以在一个列表中确定所有应用程序安全测试修复程序的优先级→ 了解更多API 安全性:添加了与 Azure API 管理的集成,用于提取 Swagger2 和 OpenAPI3 规范文件 → 了解详细信息API 安全现在支持使用 MuleSoft Anypoint Exchange 中的 RAML 规范
新的安全检查更新了对 ActiveMQ 的检测 – 远程代码执行 ( CVE-2024-46604 ) 和 TorchServe 管理 API SSRF ( CVE-2023-43654 )添加了对多个 JavaScript 库的检测增加了对 Masa CMS 的检测( CVE-2024-47002 和 CVE-2024-42183 )
改进数据库优化将无持续时间限制的扫描更改为仅限客户支持请求选项“Referrer-Policy 中使用的未知选项”漏洞的报告改进改进了使用移动视图时全局仪表板上“最近扫描”按钮组的行为
修复修复了零配置 API 发现中的超时错误修复了一些措辞不一致的问题和用户界面的其他小改进在扫描取消、失败或中止时删除 sitemap 数据解决了 General Settings (常规设置) 页面配置中的问题解决了用户会话未根据指定配置超时的问题修复了基于布尔值的 MongoDB 注入检测的误报问题现在可以正确报告基于布尔值的 MongoDB 注入的过时版本现在,设置为隐藏的漏洞配置文件仍将在隐藏漏洞之前完成的扫描的扫描报告中报告修复了使用自定义报告策略编辑扫描配置文件时解决了在选中所有属性的情况下导出团队成员数据时出现的问题解决了自定义报告策略中缺少漏洞配置文件的问题

02使用/安装方法

1.hosts文件必须修改为如下所示,添加如下配置到host文件中:​​​​​​​

127.0.0.1  erp.acunetix.com127.0.0.1  erp.acunetix.com.::1  erp.acunetix.com::1  erp.acunetix.com.
127.0.0.1  telemetry.invicti.com127.0.0.1  telemetry.invicti.com.::1  telemetry.invicti.com::1  telemetry.invicti.com.

2.在如下位置替换两个文件:

license_info.Json文件和wa_data.dat文件C:/ProgramData/Acunetix/shared/license/

3.第三步将以下路径

C:/ProgramData/Acunetix/shared/license/

整个文件夹设置为只读或两个证书文件属性设置为只读。

若破解失败,再次替换

license_info.Json文件和wa_data.dat文件

注意:还需替换wvsc.exe到安装根目录下。

4.选择URl进行测试即可

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

廾匸0705

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值