Acunetix网络漏洞扫描V9新功能
Acunetix DeepScan利用与Google Chrome和Apple Safari中相同的渲染引擎,在扫描过程中更好的识别网站结构。Acunetix DeepScan在扫描AJAX站点,漏洞扫描,Java脚本为基础的站点和单页面的应用程序方面有了巨大的提升。
●
Acunetix AcuMonitor服务用来识别特定的需要中间服务器的漏洞。
●
改进支持检测和扫描智能手机/平板电脑友好型的网站。当扫描移动网络站点时,用户可以选择爬行或者扫描一般的浏览器或者是智能手机浏览器。
●
全的面支持HTML5站点。
●
识别DOM为基础的XSS漏洞。
●
(运用AcuMonitor)识别盲点XSS漏洞
●
检测服务器端的伪的造请求(SSRF),漏洞扫描,XML外部实体(XXE),网站漏洞扫描工具,邮件标题阻拦和基于主机标识头的漏洞(运用AcuMonitor)。
使用自定义Cookie扫描漏洞
可能有些情况下,您正在扫描的网站或网络应用程序需要将自定义Cookie设置为正确扫描。
在Acunetix中,您可以设置将在爬网和扫描期间使用的自定义Cookie。
在Acunetix中向Target添加自定义Cookie
1.导航到目标的设置并切换到高级选项卡
2.启用自定义Cookie
3.输入要应用Cookie的URL及其值,网站漏洞扫描,如上所示
4.单击添加以添加自定义Cookie
5.单击保存
关于“使用自定义Cookie扫描漏洞”的两个想法
如何防止acunetix访问注销url?
嗨,
您可以在“目标”>“目标名称”>“抓取”标签>“排除的路径”中将注销URL配置为排除的路径。
如果您使用该站点的登录序列,还可以从登录序列记录器中限制对Logout Link的访问。