首发 最新AWVS/Acunetix Premium V24.8高级版漏洞扫描器(最新版)Windows/Li ...

打印 上一主题 下一主题

主题 926|帖子 926|积分 2778

前言

Acunetix Premium 是一种 Web 应用程序安全办理方案,用于管理多个网站、Web 应用程序和 API 的安全。集成功能允许您自动化 DevOps 和问题管理基础架构。
Acunetix Premium:全面的 Web 应用程序安全办理方案
Web 应用程序对于企业和组织与客户、合作同伴和员工的接洽至关紧张。随着 Web 应用程序变得越来越复杂,安全威胁的风险也随之增加。Acunetix Premium 是一种 Web 应用程序安全办理方案,旨在识别和缓解 Web 应用程序中的漏洞,确保敏感数据的安全和掩护。
Acunetix Premium为 Web 应用程序安全测试提供功能齐全的办理方案,包括自动扫描、手动渗出测试以及用于跟踪和修复漏洞的报告仪表板。该办理方案旨在为 Web 应用程序和 API 提供全面的安全覆盖。
Acunetix Premium 的主要功能之一是能够自动扫描 Web 应用程序是否存在安全漏洞。自动扫描过程结合使用 Web 应用程序扫描技术(包括深度数据包检查和指纹识别)来识别潜在漏洞并提供有关每个风险的详细信息。
Acunetix Premium 的手动渗出测试功能允许安全专家手动测试 Web 应用程序是否存在安全漏洞,从而提供额外的安全覆盖层。此手动测试提供了对 Web 应用程序安全性的全面评估,并且可以发现自动扫描可能无法检测到的漏洞。
Acunetix Premium 还包括一个报告仪表板,可提供 Web 应用程序安全状态的概述,包括发现的漏洞数量、严重水平和风险级别。此报告仪表板使组织可以轻松跟踪和修复漏洞,确保其 Web 应用程序保持安全。

下载链接:
  1. 链接:https://pan.quark.cn/s/667d0e862c80
  2. 后缀名删除.apk
复制代码
更新先容
  1. 新功能
  2. 在 JAVA IAST 传感器中添加了对 Apache Tomcat 11 的支持
  3. 现在可以上传 RAML API 规范以扩展 API 扫描的覆盖范围
  4. 实现了对扫描 HTTP/2 网站的支持
  5. 运行时 SCA 结果 现在可在“扫描详细信息”页面上获得(仅限 Acunetix Online,即将推出本地部署)
  6. 现在提供 SCA 的新扫描报告
  7. 新的安全检查
  8. Next.js 图片 Blind SSRF
  9. SolarWinds Web 帮助台 RCE (CVE-2024-28986)
  10. Apache HTTP 服务器混淆攻击 (CVE-2024-38472, CVE-2024-39573, CVE-2024-38477, CVE-2024-38476, CVE-2024-38475, CVE-2024-38474, CVE-2024-38473, CVE-2023-38709)
  11. ServiceNow UI 宏中的 Jelly 模板注入漏洞 (CVE-2024-4879, CVE-2024-5217)
  12. SuiteCRM SQL 注入 (CVE-2024-36412)
  13. Odoo XSS (CVE-2023-1434)
  14. Mura/Masa CMS JSON API RCE
  15. Lucee CF_CLIENT_ RCE
  16. Lucee Stacktrace 信息泄漏
  17. Lucee 取消设置管理员密码
  18. 更新了 WordPress 插件漏洞数据库
  19. GeoServer RCE (CVE-2024-36401)
  20. 改进
  21. 在整个应用程序中解决了较小的外观 UI/UX 问题
  22. 已更新的已公开 Web 安装程序列表
  23. 用于查看扫描结果的 Scan Details (扫描详细信息) 屏幕已现代化和升级
  24. 改进了路径片段的测试
  25. 当代理有一段时间未共享其状态时,代理状态现在显示“未知”而不是“错误”
  26. API 发现:添加了直接从已发现和链接的 API 列表开始扫描的功能
  27. API 发现:添加了更改已链接 API 的基 URL 的功能
  28. 更新了扫描程序以处理 Swagger 中的安全定义
  29. 修复
  30. 更新了扫描仪,以便在缺少扫描速度设置时使用默认扫描速度设置
  31. 修复了检测到 Possible Virtual Host Found 时的误报
  32. 修复了 CVE-2024-6387 检测中的误报
复制代码
使用或安装说明

1.hosts文件必须修改为如下所示,添加如下配置到host文件中:
  1. 127.0.0.1  erp.acunetix.com
  2. 127.0.0.1  erp.acunetix.com.
  3. ::1  erp.acunetix.com
  4. ::1  erp.acunetix.com.
  5. 192.178.49.174  telemetry.invicti.com
  6. 192.178.49.174  telemetry.invicti.com.
  7. 2607:f8b0:402a:80a::200e  telemetry.invicti.com
  8. 2607:f8b0:402a:80a::200e  telemetry.invicti.com.
复制代码
2.在如下位置更换两个文件:
  1. license_info.Json文件和wa_data.dat文件C:/ProgramData/Acunetix/shared/license/
复制代码
3.第三步将以下路径
  1. C:/ProgramData/Acunetix/shared/license/
复制代码
整个文件夹设置为只读或两个证书文件属性设置为只读。
若破解失败,再次更换
  1. license_info.Json文件和wa_data.dat文件
复制代码
注意:还需更换wvsc.exe到安装根目录下。
4.选择URl进行测试即可

详细详细步骤看安装文档
末了必看

       本工具及文章技巧仅面向合法授权的企业安全建立行为,如您必要测试本工具的可用性,请自行搭建靶机环境。为避免被恶意使用,本项目所有收录的poc均为漏洞的理论判断,不存在漏洞使用过程,不会对目的发起真实攻击和漏洞使用。
       在使用本工具进行检测时,您应确保该行为符合本地的法律法规,并且已经取得了富足的授权。请勿对非授权目的进行扫描。如您在使用本工具的过程中存在任何非法行为,您需自行承担相应后果,我们将不承担任何法律及连带责任。本工具泉源于网络,请在24小时内删除,请勿用于商业行为,自行查验是否具有后门,切勿相信软件内的广告!
       在安装并使用本工具前,请您务必审慎阅读、充分明白各条款内容,限制、免责条款或者其他涉及您庞大权益的条款可能会以加粗、加下划线等形式提示您重点注意。除非您已充分阅读、完全明白并担当本协议所有条款,否则,请您不要安装并使用本工具。您的使用行为或者您以其他任何明示或者默示方式表示担当本协议的,即视为您已阅读并同意本协议的约束。

免责声明:如果侵犯了您的权益,请联系站长,我们会及时删除侵权内容,谢谢合作!更多信息从访问主页:qidao123.com:ToB企服之家,中国第一个企服评测及商务社交产业平台。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?立即注册

x
回复

使用道具 举报

0 个回复

倒序浏览

快速回复

您需要登录后才可以回帖 登录 or 立即注册

本版积分规则

汕尾海湾

金牌会员
这个人很懒什么都没写!

标签云

快速回复 返回顶部 返回列表