Invicti Standard v26.8.0 发布 - 企业级 Web 应用与 API 安全
Invicti Standard v26.8.0 for Windows - 企业级 Web 应用与 API 安全
Invicti (formerly Netsparker) | Web Application and API Security for Enterprise
请访问原文链接:https://sysin.org/blog/invicti/ 查看最新版。原创作品,转载请保留出处。
作者主页:sysin.org
Invicti 源自 DAST 先驱 Netsparker 和 Acunetix,并融合了 Kondukto 提供的 ASPM 能力,是唯一一款基于验证的应用安全平台,能够在攻击者利用之前发现、验证并优先排序真实漏洞。

3600+ 家顶级组织信任 Invicti
新增功能
Invicti Standard Release v26.8.0
发布日期:2026 年 8 月 13 日
🔧 改进
- 默认扫描策略支持 TLS 1.3: 默认扫描策略现在包含 TLS 1.3,确保能够成功扫描要求使用现代 TLS 协议的服务器。
- Invicti Standard 升级至 .NET 10: 该应用程序现已运行于 .NET 10,在性能方面得到改进 (sysin),并兼容最新的平台功能。
🐞 已解决的问题
- 多文件 RAML 导入: 修复了无法导入多文件 RAML 定义的问题,现在可以上传 ZIP 压缩包,所有外部引用和库都会自动解析。
- GraphQL 漏洞报告现可显示正确的请求和响应数据: GraphQL 检查的安全报告现在能够准确显示检测到的漏洞对应的请求和响应详细信息。
完整的 AppSec 覆盖
以信心验证漏洞、自动化修复并管理风险态势
Invicti 关联来自所有测试工具的结果,确认哪些是真实问题,并通过 AI、自动化和 ASPM 推动更快的修复。

发现(Discover)
发现组织中的每一个网站、应用、API 以及隐藏资产。

预测(Predict)
在测试开始之前,识别并评分风险最高的应用。

扫描(Scan)
以 99.98% 的准确率扫描网站、应用和 API,检测漏洞。

优先级排序(Prioritize)
在单一视图中关联所有安全测试工具的结果,并按风险对漏洞进行优先级排序。

精准定位(Pinpoint)
发现其他扫描器无法识别的隐藏文件,自动精准定位代码位置,让开发人员无需手动查找漏洞。

修复(Remediate)
生成 AI 驱动的修复方案,向开发人员展示每个漏洞的根本原因,并提供逐步的解决方法。

部署(Deploy)
通过基于验证的校验、AI 指导的修复,以及映射至 PCI DSS、SOC 2 等标准的合规就绪报告,实现安全代码交付。
系统要求
支持最新的 Windows x64 操作系统,包括但不限于:
下载地址
Invicti Standard v26.8.0 - 13 August 2026
相关产品:
- Acunetix v25.11.0 (Windows, Linux) - Web 应用程序安全测试
- Magic Quadrant for Application Security Testing 2025
更多:HTTP 协议与安全

Invicti 源自 DAST 先驱 Netsparker 和 Acunetix,并融合了 Kondukto 提供的 ASPM 能力,是唯一一款基于验证的应用安全平台,能够在攻击者利用之前发现、验证并优先排序真实漏洞。
浙公网安备 33010602011771号