WEB漏洞扫描器Invicti-Professional-V25.3更新

admin 2025年3月21日10:53:56评论70 views字数 1584阅读5分16秒阅读模式
前言

Invicti 专业 Web 应用程序安全扫描器

自动、极其准确且易于使用的 Web 应用程序安全扫描程序,可自动查找网站、Web 应用程序和 Web 服务中的安全漏洞。

WEB漏洞扫描器Invicti-Professional-V25.3更新

Invicti Professional Edition 是一款商业 Web 应用程序安全扫描器。它旨在自动查找和修复 Web 应用程序中的 SQL 注入、跨站脚本 (XSS) 和跨站请求伪造 (CSRF) 等漏洞。它可以扫描托管在各种平台上的 Web 应用程序,包括 Windows、Linux 和 macOS。它提供了一系列功能来帮助开发人员和安全专业人员识别和修复其 Web 应用程序中的漏洞,包括可以识别各种漏洞的自动扫描程序,以及允许用户手动测试漏洞的手动测试工具。它可以作为独立产品或云服务提供。

WEB漏洞扫描器Invicti-Professional-V25.3更新

一些基本的安全测试应包括测试:

  • SQL注入
  • XSS(跨站脚本)
  • DOM跨站脚本攻击
  • 命令注入
  • 盲命令注入
  • 本地文件包含和任意文件读取
  • 远程文件包含
  • 远程代码注入/评估
  • CRLF / HTTP 标头注入 / 响应分割
  • 打开重定向
  • 帧注入
  • 具有管理员权限的数据库用户
  • 漏洞 - 数据库(推断的漏洞)
  • ViewState 未签名
  • ViewState 未加密
  • 网络后门
  • TRACE / TRACK 方法支持已启用
  • 禁用 XSS 保护
  • 启用 ASP.NET 调试
  • 启用 ASP.NET 跟踪
  • 可访问的备份文件
  • 可访问的 Apache 服务器状态和 Apache 服务器信息页面
  • 可访问的隐藏资源
  • 存在漏洞的 Crossdomain.xml 文件
  • 易受攻击的 Robots.txt 文件
  • 易受攻击的 Google 站点地图
  • 应用程序源代码公开
  • Silverlight 客户端访问策略文件存在漏洞
  • CVS、GIT 和 SVN 信息和源代码公开
  • PHPInfo() 页面可访问以及 PHPInfo() 在其他页面中的披露
  • 可访问敏感文件
  • 重定向响应主体太大
  • 重定向响应 BODY 有两个响应
  • 通过 HTTP 使用不安全的身份验证方案
  • 通过 HTTP 传输的密码
  • 通过 HTTP 提供的密码表单
  • 暴力破解获取认证
  • 通过 HTTP 获取的基本身份验证
  • 凭证薄弱
  • 电子邮件地址泄露
  • 内部IP泄露
  • 目录列表
  • 版本公开
  • 内部路径泄露
  • 访问被拒绝的资源
  • MS Office信息披露
  • 自动完成已启用
  • MySQL 用户名泄露
  • 默认页面安全性
  • Cookie 未标记为安全
  • Cookie 未标记为 HTTPOnly
  • 堆栈跟踪披露
  • 编程错误信息披露
  • 数据库错误信息披露

01 更新介绍

此更新包括对内部代理的更改。内部扫描代理的当前版本是 25.3.0。内部身份验证验证代理的当前版本是 25.3.0。改进添加了对不允许多标签浏览的网站的单一标签抓取功能升级了快捷方式集成 API 端点至 v3增强从 URI 的技术版本识别改进了对同一文件上多个技术检测的报告计划中的分组扫描将在超过 500 个网站时分批启动更新了 Invicti Enterprise 报告中的页脚 URL自我禁用命令在状态更新为禁用时不再发送到代理程序升级第三方脚本库支持在代理应用程序的 appsettings.json 文件中加密代理凭据设置更新了 Splunk 插件中的 Splunk Python SDK,以确保符合最新的 Splunk 审查政策已解决的问题修复了在发送漏洞到 APIHub 时,如果 externalId 为空值时发生的错误问题修复了 APIHub 中解除链接 API 的权限问题修复了与 GitHub Actions 最新版本兼容的问题计划扫描现在在默认扫描配置文件中使用时,会移除‘#’之后的 URL 路径修复了仪表板中的排序问题,现在使用数字顺序而不是字母顺序更新 OpenSSL 版本从 3.3.1 到 3.3.2API 变更“验证导入链接 API 端点在文件上传时不再需要目标 URL”

02 使用/安装方法

1.解压打开Netsparkey.exe

WEB漏洞扫描器Invicti-Professional-V25.3更新

2.选择URl进行测试即可

WEB漏洞扫描器Invicti-Professional-V25.3更新

03 下载

链接:https://pan.quark.cn/s/5bdd928c686c

原文始发于微信公众号(渗透安全HackTwo):WEB漏洞扫描器Invicti-Professional-V25.3更新

 

免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2025年3月21日10:53:56
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   WEB漏洞扫描器Invicti-Professional-V25.3更新https://cn-sec.com/archives/3860055.html
                  免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉.

发表评论

匿名网友 填写信息