【工具更新】Invicti-Professional-v23.3

admin 2023年3月21日01:29:31评论1,155 views字数 1069阅读3分33秒阅读模式

1工具介绍

Invicti是一种自动化但完全可配置的Web 应用程序安全扫描程序,使您能够扫描网站、Web 应用程序和 Web 服务,并识别安全漏洞。Invicti可以扫描所有类型的 Web 应用程序,无论其构建平台或语言。Invicti 是唯一一款能够以只读且安全的方式自动利用已识别漏洞以确认已识别问题的在线 Web 应用程序安全扫描程序。

更多Invicti介绍参考:https://www.invicti.com/

2本次更新

注意:启动路径不要包含中文
版本信息:23.3.0.39944
添加了package.json配置文件攻击模式。
添加了新的文件上传注入模式。
添加了SSRF(Equinix)漏洞。
添加了Swagger用户界面过期漏洞。
添加了文件上传注入模式。
添加了StackPath CDN已识别的漏洞。
添加了版本1 GUID的不安全使用漏洞。
添加了JBoss Web控制台JMX调用程序检查。
已添加Windows Server检查。
添加了Windows CE检查。
添加了Cloudflare Identified、Cloudflare Bot Management、Cloudflare Browser Insights和cdnjs检查。
添加了Varnish版本泄漏漏洞检查。
添加了堆栈跟踪披露(Apache Shiro)漏洞检查。
添加了Java Servlet Ouf-of-Date漏洞检查。
添加了AEM检测到的漏洞检查。
添加了检测到的CDN(JsDelivr)漏洞检查。
改进了扫描压缩算法,降低了扫描数据的大小。
改进的WS_FTP日志漏洞测试模式。
改进的X-XSS-Protection Header Issue漏洞模板。
改进的MySQL数据库错误消息攻击模式。
改进的XML外部实体注入漏洞测试模式。
改进的强制浏览列表。
为不安全HTTP使用添加了CWE分类。

3使用说明

解压即用,不需要环境依赖和配置,欢迎查阅之前发过的文章,漏扫工具Invicti-Professional

【工具更新】Invicti-Professional-v23.3
image-20230319225421407
【工具更新】Invicti-Professional-v23.3
image-20230319225857337
Taps:

下载地址:

我用夸克网盘分享了「Invicti-Professional-v23.3【解压密码win】.zip」,点击链接即可保存。打开「夸克APP」,无需下载在线播放视频,畅享原画5倍速,支持电视投屏。
链接:https://pan.quark.cn/s/0ab5d910c4ab
提取码:EkrW

原文始发于微信公众号(WIN哥学安全):【工具更新】Invicti-Professional-v23.3

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2023年3月21日01:29:31
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   【工具更新】Invicti-Professional-v23.3https://cn-sec.com/archives/1615384.html

发表评论

匿名网友 填写信息