更新Awvs_14.8.220519149 for win

admin 2022年6月9日16:30:481 386 views字数 1186阅读3分57秒阅读模式

本次 Acunetix 更新版本引入了对 Jetty 和 WildFly 的支持,允许 Java IAST 传感器 (AcuSensor) 与这些 Java 服务器一起使用。此外,Java IAST 传感器已更新为完全支持 Servlet 3 和 Jersey,从而提高了在使用这些 Java 框架的 Web 应用程序上执行的扫描的覆盖范围。此 Acunetix 更新还包括许多新的漏洞检查、更新、改进和产品修复。

更新详情

新增功能

  • Java IAST 传感器现在支持 Jetty 和 WildFly Java 服务器

  • 改进了对 Servlet3 和 Jersey Java 框架的支持

新增漏洞检测

  • 新的 IAST 检查表达式语言注入
  • 新的 IAST 检查Hibernate 查询注入
  • Apache OFBiz Log4Shell RCE的新测试( CVE-2021-44228 )
  • 新的 WordPress 插件检查
  • 新的/更新的 JavaScript 审计检查

更新

  • 各种 UI 改进
  • 改进了对目录遍历漏洞的检测
  • 改进了对目录列表漏洞的检测
  • 改进了开发文件的检测
  • LSR/DeepScan 的多项改进

修复

  • 修复了导致 AcuSensor 检测到的某些漏洞未显示为 AcuSensor 已验证的问题
  • 修复了导致 Java IAST 传感器未列出路由的问题
  • 修复了目标 CSV 导入中的 2 个问题
  • 修复了导致 Java Spring Boot Web 应用程序无法执行 SCA 的问题
  • 修复了导致某些检查无法对带有安全标志的 cookie 执行的问题

破解

原包安装后停止服务,使用如下破解补丁即可。

破解补丁

https://www.fahai.org/index.php/archives/138/

破解三步走:

1、修改本地HOSTS文件,增加以下2条域名解析:

127.0.0.1 updates.acunetix.com
127.0.0.1 erp.acunetix.com

2、将license_info.jsonwa_data.dat文件放置于以下目录。

Windows >>> C:/ProgramData/Acunetix/shared/license/
Linux >>> /home/acunetix/.acunetix/data/license/
Mac >>> /Applications/Acunetix.app/Contents/Resources/data/license/

3、设置license_info.json为只读只读只读!!!

注:三步缺一不可三步缺一不可三步缺一不可

原包下载

暂时只有windows原包,后台扣 220519 获取网盘链接,如有更新其他原包也会直接放至该链接。直装无问题,覆盖安装如有问题建议卸载旧版安装。

破解后测试:新增、扫描目标正常,使用效果如下:

更新Awvs_14.8.220519149 for win
更新Awvs_14.8.220519149 for win

本文所分享的Awvs原包及破解补丁仅限用于学习和研究,切勿进行非法操作。

- END -


原文始发于微信公众号(安全圈小王子):更新Awvs_14.8.220519149 for win

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2022年6月9日16:30:48
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   更新Awvs_14.8.220519149 for winhttp://cn-sec.com/archives/1097531.html
评论  1  访客  1
    • iit 0

      信息信息信息信息信息

    发表评论

    匿名网友 填写信息