AppSpider Pro 7.5.015 for Windows - Web 應用程序安全測試
Rapid7 Dynamic Application Security Testing (DAST) released Jan 30, 2025
請訪問原文鏈接:https://sysin.org/blog/appspider/ 查看最新版。原創作品,轉載請保留出處。
作者主頁:sysin.org
appspider
沒有任何應用程序未經測試,沒有未知風險
-
保持步伐
收集測試當今不斷髮展的應用程序所需的信息。
-
降低風險
降低每次構建的風險,並在 SDLC 中更早地進行修復。
-
玩得開心
以正確的方式將正確的洞察力傳遞給 DevOps。
新增功能
AppSpider Pro 7.5.015(發佈於 2025 年 1 月 30 日)
新的 Attack 功能和增強功能:
- BSQL 注入模塊通過增強
Time-Based BSQL attacks進行了改進,有助於減少誤報併為返回的結果提供更清晰的證明描述。 - Java FileSystemException 檢查的文件包含模塊改進。
- SSL 強度模塊認證通過添加
SNI(Server Name Indication)來檢查以減少誤報。 - 改進了有關磁盤空間使用情況的性能日誌記錄。
- 改進了令牌替換失敗時的
Token Replacement日誌記錄。 - 更新了引擎安裝程序提供的 C++ Redistributable,以解決
CVE-2024-43590。 - 改進了掃描引擎日誌編寫器和正則表達式處理,以防止可能導致崩潰和長時間運行掃描的格式錯誤的消息。
新的爬網/掃描功能和增強功能:
-
改進的 r7Crawler 服務恢復:
- 降低了掃描進入停止/停止狀態時出現爭用條件的可能性。
- 改進了暫停掃描恢復時連續錯誤限制的處理和觸發。
- 改進了
ChromeHost DOM Loaded檢查和事件執行。 - 已將 Selenium ChromeDriver 升級到版本
132.0.6834.57。
下載地址
AppSpider Pro v7.5.015 - released Jan 30, 2025
- 下載地址:https://sysin.org/blog/appspider/
更多:HTTP 協議與安全