01更新介绍
新功能
与 Mend SAST 集成:在 Invicti Enterprise 中将 Mend SAST 结果与 DAST 结果一起显示,以便您可以在一个列表中确定所有应用程序安全测试修复程序的优先级→ 了解更多
API 安全性:添加了与 Azure API 管理的集成,用于提取 Swagger2 和 OpenAPI3 规范文件 → 了解详细信息
API 安全现在支持使用 MuleSoft Anypoint Exchange 中的 RAML 规范
新的安全检查
更新了对 ActiveMQ 的检测 – 远程代码执行 ( CVE-2024-46604 ) 和 TorchServe 管理 API SSRF ( CVE-2023-43654 )
添加了对多个 JavaScript 库的检测
增加了对 Masa CMS 的检测( CVE-2024-47002 和 CVE-2024-42183 )
改进
数据库优化
将无持续时间限制的扫描更改为仅限客户支持请求选项
“Referrer-Policy 中使用的未知选项”漏洞的报告改进
改进了使用移动视图时全局仪表板上“最近扫描”按钮组的行为
修复
修复了零配置 API 发现中的超时错误
修复了一些措辞不一致的问题和用户界面的其他小改进
在扫描取消、失败或中止时删除 sitemap 数据
解决了 General Settings (常规设置) 页面配置中的问题
解决了用户会话未根据指定配置超时的问题
修复了基于布尔值的 MongoDB 注入检测的误报问题
现在可以正确报告基于布尔值的 MongoDB 注入的过时版本
现在,设置为隐藏的漏洞配置文件仍将在隐藏漏洞之前完成的扫描的扫描报告中报告
修复了使用自定义报告策略编辑扫描配置文件时
解决了在选中所有属性的情况下导出团队成员数据时出现的问题
解决了自定义报告策略中缺少漏洞配置文件的问题
02使用/安装方法
1.hosts文件必须修改为如下所示,添加如下配置到host文件中:
127.0.0.1 erp.acunetix.com
127.0.0.1 erp.acunetix.com.
::1 erp.acunetix.com
::1 erp.acunetix.com.
127.0.0.1 telemetry.invicti.com
127.0.0.1 telemetry.invicti.com.
::1 telemetry.invicti.com
::1 telemetry.invicti.com.
2.在如下位置替换两个文件:
license_info.Json文件和wa_data.dat文件C:/ProgramData/Acunetix/shared/license/
3.第三步将以下路径
C:/ProgramData/Acunetix/shared/license/
整个文件夹设置为只读或两个证书文件属性设置为只读。
若破解失败,再次替换
license_info.Json文件和wa_data.dat文件
注意:还需替换wvsc.exe到安装根目录下。
4.选择URl进行测试即可