最新AWVS/Acunetix Premium v23.9高级版漏洞扫描器Windows/Linux下载

admin 2023年10月9日09:44:35评论220 views字数 2566阅读8分33秒阅读模式

前言

Acunetix Premium 是一种 Web 应用程序安全解决方案,用于管理多个网站、Web 应用程序和 API 的安全。集成功能允许您自动化 DevOps 和问题管理基础架构。

Acunetix Premium:全面的 Web 应用程序安全解决方案

Web 应用程序对于企业和组织与客户、合作伙伴和员工的联系至关重要。随着 Web 应用程序变得越来越复杂,安全威胁的风险也随之增加。Acunetix Premium 是一种 Web 应用程序安全解决方案,旨在识别和缓解 Web 应用程序中的漏洞,确保敏感数据的安全和保护。

Acunetix Premium为 Web 应用程序安全测试提供功能齐全的解决方案,包括自动扫描、手动渗透测试以及用于跟踪和修复漏洞的报告仪表板。该解决方案旨在为 Web 应用程序和 API 提供全面的安全覆盖。

Acunetix Premium 的主要功能之一是能够自动扫描 Web 应用程序是否存在安全漏洞。自动扫描过程结合使用 Web 应用程序扫描技术(包括深度数据包检查和指纹识别)来识别潜在漏洞并提供有关每个风险的详细信息。

Acunetix Premium 的手动渗透测试功能允许安全专家手动测试 Web 应用程序是否存在安全漏洞,从而提供额外的安全覆盖层。此手动测试提供了对 Web 应用程序安全性的全面评估,并且可以发现自动扫描可能无法检测到的漏洞。

Acunetix Premium 还包括一个报告仪表板,可提供 Web 应用程序安全状态的概述,包括发现的漏洞数量、严重程度和风险级别。此报告仪表板使组织可以轻松跟踪和修复漏洞,确保其 Web 应用程序保持安全。

    01

    更新介绍

    新功能添加了在扫描策略> HTTP >请求下设置自定义 HTTP 授权标头的选项调整代理下载参数,以允许通过 Invicti 注册表服务使用 Docker 客户端安装内部扫描仪代理将日志文件的压缩工具和默认压缩格式从 7zip 更改为 Tar添加了允许在 IP 地址限制设置中输入多个 IP 地址和 IP 范围的功能。以前,只允许单条目 IP 地址。添加了 TLS 证书身份验证作为与 HashiCorp Vault 集成时的选项。以前,我们仅支持令牌身份验证。新的安全检查添加了新模式来检测 XSS改进通过集成服务改进通知传递[封闭测试版] 保护自定义脚本中密码的可见性改进了文件包含漏洞的检测和报告改进了敏感数据泄露漏洞的检测和报告改进了 Dockerfile 的检测和报告禁用基于布尔值的 MongoDB 安全引擎的缓存以避免可能的误报改进了 CSP 引擎中非 HTML 内容类型的内容类型豁免改进了 typehead.js 检查以提高稳定性删除了 X-XSS-Protection 标头检查,因为它已被现代浏览器弃用添加了防止机器人检测的功能,并修复了身份验证后导致 cookie 丢失的问题改进了 JetBrains .idea 检测到的漏洞的修复部分UI 添加了有关“编辑我的团队角色”权限功能的信息为扫描策略添加了绕过列表功能修复修复了日期过滤器中导致仪表板上显示错误信息的错误修复了外部 SOAP Web 服务导入问题修复了导致默认值填写不正确,导致漏报的问题修复了在某些扫描失败的情况下从 UI 可见但不通过 API 可见的漏洞修复了罕见删除扫描场景中扫描状态不一致的问题修复了某些计划扫描丢失的下次执行时间修复了在某些情况下无法保存计划扫描的问题修复了资源查找器中某些隐藏文件和备份文件的不一致问题改进了 Azure 配置场景中组的更新
    02

    使用/安装方法

    hosts文件必须修改为如下所示,添加如下配置到host文件中:

    127.0.0.1  erp.acunetix.com127.0.0.1  erp.acunetix.com.::1  erp.acunetix.com::1  erp.acunetix.com.
    127.0.0.1  telemetry.invicti.com127.0.0.1  telemetry.invicti.com.::1  telemetry.invicti.com::1  telemetry.invicti.com.

    在如下位置替换两个文件:license_info.Json文件和wa_data.dat文件

    C:/ProgramData/Acunetix/shared/license/
    将C:/ProgramData/Acunetix/shared/license/整个文件夹设置为只读,
    若破解失败,再次替换license_info.Json文件和wa_data.dat文件

    注意:还需替换wvsc.exe到安装根目录下

    2.选择URl进行测试即可

    最新AWVS/Acunetix Premium v23.9高级版漏洞扫描器Windows/Linux下载

    具体详细步骤看PDF安装文档

    03

    免责声明

    获取方法

    链接:https://pan.baidu.com/s/1_Mak7LE81HYR47WSETJnUA?pwd=cbaq 提取码:cbaq --来自百度网盘超级会员V4的分享
    解压密码:HackTwo

    链接:https://pan.baidu.com/s/1_Mak7LE81HYR47WSETJnUA?pwd=cbaq 提取码:cbaq --来自百度网盘超级会员V4的分享
    解压密码:HackTwo
    解压密码HackTwo

    最新AWVS/Acunetix Premium v23.9高级版漏洞扫描器Windows/Linux下载

    最后必看

    本工具及文章技巧仅面向合法授权的企业安全建设行为,如您需要测试本工具的可用性,请自行搭建靶机环境。避免被恶意使用,本项目所有收录的poc均为漏洞的理论判断,不存在漏洞利用过程,不会对目标发起真实攻击和漏洞利用。

    在使用本工具进行检测时,您应确保该行为符合当地的法律法规,并且已经取得了足够的授权。请勿对非授权目标进行扫描。如您在使用本工具的过程中存在任何非法行为,您需自行承担相应后果,我们将不承担任何法律及连带责任。本工具来源于网络,请在24小时内删除,请勿用于商业行为,自行查验是否具有后门,切勿相信软件内的广告!

    在安装并使用本工具前,请您务必审慎阅读、充分理解各条款内容,限制、免责条款或者其他涉及您重大权益的条款可能会以加粗、加下划线等形式提示您重点注意。除非您已充分阅读、完全理解并接受本协议所有条款,否则,请您不要安装并使用本工具。您的使用行为或者您以其他任何明示或者默示方式表示接受本协议的,即视为您已阅读并同意本协议的约束。

    原文始发于微信公众号(渗透安全HackTwo):最新AWVS/Acunetix Premium v23.9高级版漏洞扫描器Windows/Linux下载

    • 左青龙
    • 微信扫一扫
    • weinxin
    • 右白虎
    • 微信扫一扫
    • weinxin
    admin
    • 本文由 发表于 2023年10月9日09:44:35
    • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                     最新AWVS/Acunetix Premium v23.9高级版漏洞扫描器Windows/Linux下载http://cn-sec.com/archives/2094540.html

    发表评论

    匿名网友 填写信息