新的漏洞检查
- 添加了对权限策略标头的检查
- 增加了对业力监控界面无限制访问的检查
- 添加了对 Go Web 应用程序二进制泄露的检查
更新
- SCA:改进了对 Java Web 应用程序使用的组件的检测
- 更新至铬 v106.0.5249.61
- 更新了 PHP IAST 检测传感器,以更好地支持使用超薄框架的 Web 应用程序
- 改进了对来自公有的 HTTP 调用的支持
- 更新了 CWE 25 大最危险软件弱点列表,以包括 2022 年弱点
- 扫描结果和扫描报告将包括用于执行扫描的 Acunetix 版本
- 更新了 PHP 传感器以报告蒙哥DB 注入
- 更新了 PHP 传感器以报告服务器端模板注入 (SSTI)
- 改进了对默认图形 QL 自检网址的检测
- 为扫描仪和 Acu 传感器网桥之间的连接实施了检测信号
- 多个深度扫描更新
- 改进了对脚本库的审核
修复
- 修复了可能导致问题跟踪器和代理配置中出现盲 SSRF 的问题
- 修复了 3 个授权问题
- 修复了启发式链接验证程序中的内存耗尽错误
- 已修复:当 Windows 防御服务器报告无效/未知恶意软件时,正在报告恶意软件
- 修复了扫描仪中的一些崩溃问题
- 更新了网络扫描,以便在初始 ICMP ping 失败时不中止
- 修复了向 Jira 问题跟踪器发送漏洞时出现的错误
- 修复了按时间过滤漏洞时出现的 UI 错误
链接:https://pan.baidu.com/s/1dU5bcjDwm4OFfPKefRl38w 提取码:k15l
在安装的时候,我遇到了一些问题,在这里和大家说一下,大家尽量避坑:
安装完成后,替换破解文件后还是无法扫描。
其中C:\ProgramData\Acunetix\shared\license\ 这个文件夹的所有文件需要设置只读权限,不要设置目录的只读权限。停止服务,设置完成后开启即可使用。Linux:/home/acunetix/.acunetix/data/license/
发表评论