AWVS

admin 2024年5月11日11:00:16评论25 views字数 647阅读2分9秒阅读模式

作者 | 漏洞404

编辑 | L

[漏洞404] 学习文章

网络安全需要你我共同努力

如需转载,请联系平台

AWVS

AWVS

新的功能

  • JAVA IAST 传感器现在支持 JBoss、Jetty 和 Wildfly JAVA 服务器

  • 改进了对 Servlet3 和 Jersey JAVA 框架的支持

新的漏洞检查

  • 新的 IAST 检查表达式语言注入

  • 新的 IAST 检查Hibernate 查询注入

  • Apache OFBiz Log4Shell RCE的新测试( CVE-2021-44228 )

  • 新的 WordPress 插件检查

  • 新的/更新的 JavaScript 审计检查

更新

  • 各种 UI 改进

  • 改进了对目录遍历漏洞的检测

  • 改进了对目录列表漏洞的检测

  • 改进了开发文件的检测

  • LSR / DeepScan 的多项改进

修复

  • 修复了导致 AcuSensor 检测到的某些漏洞未显示为 AcuSensor 已验证的问题

  • 修复了导致路由不被 JAVA IAST 传感器列出的问题

  • 修复了 Target CSV 导入中的 2 个问题

  • 修复了导致 SCA 无法在 JAVA Spring Boot Web 应用程序上执行的问题

  • 修复了导致某些检查无法对带有安全标志的 cookie 执行的问题

AWVS安装

双击安装AWVS

AWVS

基本全选下一步即可

AWVS
AWVS

推荐默认路径就好,不然后面脚本破解需要改动

AWVS

账号密码:特殊字符+数字即可

AWVS

然后就是全选下一步就可以正常安装了

AWVS

脚本执行AWVS

AWVS

成功

AWVS

awvs

下载地址

https://www.alipan.com/t/B9REpHcy4qUpirSWboSQ

转载地址

https://www.ddosi.org/

原文始发于微信公众号(漏洞404):AWVS

免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2024年5月11日11:00:16
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   AWVShttps://cn-sec.com/archives/2729272.html
                  免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉.

发表评论

匿名网友 填写信息