Invicti v25.8.0 发布,新增功能简介

Invicti v25.8.0 发布,新增功能简介

Invicti v25.8.0 for Windows - Web 应用程序安全测试

Invicti (formerly Netsparker) | Web Application and API Security for Enterprise

请访问原文链接:https://sysin.org/blog/invicti/ 查看最新版。原创作品,转载请保留出处。

作者主页:sysin.org


Invicti 是一种自动化但完全可配置的 Web 应用程序安全扫描程序,使您能够扫描网站、Web 应用程序和 Web 服务,并识别安全漏洞。Invicti 可以扫描所有类型的 Web 应用程序,无论其构建平台或语言。

  • Invicti 是唯一一款能够以只读且安全的方式自动利用已识别漏洞以确认已识别问题的在线 Web 应用程序安全扫描程序。
  • 它还提供了漏洞证明,因此您无需浪费时间手动验证它。例如,在检测到 SQL 注入漏洞的情况下,它将显示数据库名称作为利用证明。

Invicti 的扫描技术旨在帮助您轻松保护 Web 应用程序而无需忧虑枝节小事,因此您可以专注于修复报告的漏洞。如果 Invicti 无法自动确认漏洞,它会通过在它前面加上 ‘[Possible]’ 并分配一个确定性值来通知您该漏洞,因此您知道应该立即修复什么。

Invicti-Logo

Invicti (formerly Netsparker) 应用安全测试

invicti-homepage-dashboard

Invicti - The Largest Dynamic Application Security Solutions Provider In The World

新增功能

2025 年 8 月 13 日

Invicti Standard v25.8.0

安全检查

  • 在漏洞数据库 (VDB) 中新增对 Pega Infinity 技术的检测

改进

  • 在扫描策略中定义了 Hawk 检查延迟
  • 新增“最大 Cookie 数量”设置,用于在必要时管理 Cookie 数量

已解决问题

  • 修复了使用代理时,手动扫描可不中断继续进行的问题
  • 实现了 If-Modified-Since 请求头 (sysin),以减少漏洞扫描过程中的误报
  • 修复了 Post-Request 脚本中的日志记录问题
  • 修复了在浏览器上下文中,确保 Post-Request 脚本对所有请求都能被触发的问题

下载地址

Invicti Standard v25.8.0 - 13 August 2025


更多:HTTP 协议与安全

posted @ 2025-08-30 14:23  sysin  阅读(28)  评论(0)    收藏  举报