Pwn3rzs更新漏扫神器Acunetix Linux v24.3.240322155

admin 2024年5月6日16:07:13评论30 views字数 591阅读1分58秒阅读模式

更新内容:

新功能

Swagger 2的智能API扫描功能

OpenAPI 3的智能API扫描功能

新的安全检查

Jira Seraph 认证绕过 (CVE-2022-0540)

Jira QueryComponent 信息泄露 (CVE-2020-14179)

TeamCity 认证绕过 (CVE-2024-27198)

Kramer VIAware RCE (CVE-2021-36356/CVE-2021-35064)

Cacti 未经认证的命令注入 (CVE-2022-46169)

改进

改进了使用IFrames的网站爬取

.NET IAST 传感器将报告通过使用

MSSQL Entity Framework Sql_Query引入的SQL注入问题

改进了在Referrer Header中检测DOM XSS的能力

改进了在document.cookie中检测DOM XSS的能力

修复

修复了通过API无法创建新目标的情况

修复:内部扫描代理报告的漏洞缺失HTTP响应

修复:不支持的SSL安全协商漏洞缺失攻击详情

安装方式:

参考以下文章:

手动安装:

Kali安装AWVS

自动安装:

acunetix_24.3.240322155_x64.sh

下载地址:

链接:https://pan.quark.cn/s/d436b9f75f8b

 

原文始发于微信公众号(知攻善防实验室):Pwn3rzs更新漏扫神器Acunetix Linux v24.3.240322155

 

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2024年5月6日16:07:13
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   Pwn3rzs更新漏扫神器Acunetix Linux v24.3.240322155https://cn-sec.com/archives/2711083.html

发表评论

匿名网友 填写信息