前言说明
❝
不看内容直接获取下载连接请滑到文末。
工具一:Nessus
版本介绍
❝
系统版本:
10.7.1
❝
插件版本:
202403290539
规则模板:
202311271546
更新日期:
20240329
已经安装了nessus程序的人来说只要更新插件即可。
Nessus安装
点击安装程序安装,已经安装只更新插件的略过本步骤。
本文不赘述,详细过程的参考这里:详细安装程序安装
注意点:之前的Tenable.sc变成全称了 Tenable Security Center
Crack
安装完毕,或者只更新插件:管理员权限运行crack_infosec404.bat进行破解
。(exe文件可能被杀已不再提供)
插件编译
打开网址https://127.0.0.1:8834/#/
登录后如果开始转圈代表插件开始编译,等待就好了
编译完毕:
工具2:AWVS
版本介绍
❝
版本:
Acunetix-v2402.2402-Windows/Linux
更新内容:
新功能
添加了从详细模板中删除请求/响应详细信息的选项,以避免发送漏洞时出现字符限制错误
添加了客户在PCI报告上显示其公司名称的选项(常规设置下的新扫描设置字段)
启用了重新扫描先前扫描的目标的功能,这允许在扫描中应用先前的排除项,并有助于避免 PCI ASV 扫描中的误报
添加了启用失败登录的增强日志记录的选项
向 UI 添加了功能,供用户从失败的扫描中获取日志(以前,只有系统管理员才能这样做)
ServiceNow 应用程序漏洞响应集成现已在 ServiceNow 应用商店中提供
新的安全检查
添加了对 dotCMS CVE-2022-26352 的检查
添加了对 Ultimate Member WordPress 插件 CVE-2023-3460 的检查
添加了新的 mXSS 模式
添加了用于检测 JWK 的新签名
为备份迁移 WordPress 插件 CVE-2023-6553 实施了检测和报告机制
添加了对 TinyMCE 的检测
为备份迁移 WordPress 插件 CVE-2023-46604 实施了检测和报告机制
改进
改进了针对启用弱密码漏洞的建议
改进了对swagger.json漏洞的检测
将“支持不安全的运输安全协议 (TLS 1.0)”漏洞更新为高严重性
实现了对具有位置权限弹出窗口的扫描站点的支持
实现了对 FreshService API V2 的支持
修改了“扫描摘要”页面上活动漏洞信息的标签,以提供更清晰的信息
删除了过时的 X-Frame-Options 标头安全检查
改进了 ServiceNow 漏洞响应集成
修复
修复了克隆报告策略功能中的一个 bug
修复了 API 端点发生的错误:list-scheduled
修复了 Jira 集成的一个错误
修复了自定义计划扫描未正确更新“下一个执行时间”字段的 bug
修复了 HashiCorp Vault 集成令牌验证路径的问题
修复了扫描摘要问题详细信息中缺少的“已知问题”选项卡
修复了仪表板上严重性趋势图表的问题
修复了导入 WDSL 文件时出现的问题
修复了版本披露漏洞的“请求/响应”选项卡中的一个错误
更正了技术报告中的问题,即以韩语识别的漏洞现在以英语报告
在扫描策略更新 API 中将 ID 参数从“可选”更改为“必需”
从范围控制列表中删除了目标 URL
解决了“问题”页面上漏洞筛选中的一个错误
修复了将问题标记为误报的错误
解决了收到 401 错误后代理将变得不可用的问题
修复了将 Swagger 文件上传到扫描配置文件时出现的问题
从“扫描配置文件”、“报告策略”、“管理成员”和“扫描策略”中删除了“导出所有属性”选项
修复了系统在从 Jenkins 中止扫描时停止后续测试的问题
已将 Microsoft.Owin 程序包升级到版本号 4.2.2
一键bat破解:
管理员权限运行:crack.bat
下面的window系统的方法,Linux破解方法:【工具更新】AWVS-Linux最新版保姆级 安装教程
手工破解
1. 修改Hosts文件
在Windows系统etc目录下的hosts文件中添加如下内容:(注意用管理员权限)
127.0.0.1 erp.acunetix.com
127.0.0.1 erp.acunetix.com.
::1 erp.acunetix.com
::1 erp.acunetix.com.
127.0.0.1 telemetry.invicti.com
127.0.0.1 telemetry.invicti.com.
::1 telemetry.invicti.com
::1 telemetry.invicti.com.
2. 替换文件
复制破解包目录的两个文件:license_info.Json
文件和wa_data.dat
文件粘贴到安装目录C:/ProgramData/Acunetix/shared/license/
下:可以顺手看下步骤3设置只读。
破解包目录的文件
wvsc.exe
替换到版本目录下
3. 设置只读
将license_info.Json
文件和wa_data.dat
文件设置为只读
4.登录查看Crack
5. 修改密码
如果忘记了登录密码(尤其以前安装过有段时间没使用的) 在安装版本目录下找到ChangePassword.exe
程序点击即可修改密码。
工具3:Invicti
版本介绍
❝
版本:
V2024.3.0
Crack方法
本次分享为绿色免安装版本,下载后得到一个文件夹和一个注册表文件
点击注册表文件导入
然后直接运行Netsparker文件夹的Netsparker.exe程序
输入扫描目标即可开启扫描:
下载连接
提取码:MPHQ
原文始发于微信公众号(信安404):【漏扫更新三连】Nessus、AWVS 、Invicti(Netsparker)最新版Crack(附下载)
- 左青龙
- 微信扫一扫
-
- 右白虎
- 微信扫一扫
-
评论