向导将为您提供操作的概述,单击完成以导入证书。
Windows(使用PowerShell)
将C:﹨ ProgramData ﹨ Acunetix 11 ﹨ certs ﹨ ca.cer从Acuentix服务器复制到要从中访问Acunetix的客户端后,打开PowerShell控制台并输入以下命令。
Windows将显示一个提示,要求您确认安装证书。 单击是继续。
Linux(Ubuntu,Debian)
提示 - 除非您已经以root身份登录到系统上,否则您将需要有sudo权限的用户
一旦您从Acuentix服务器复制C:﹨ ProgramData ﹨ Acunetix 11 ﹨ certs ﹨ ca.cer到您要访问Acunetix的客户端,重命名并将证书移动到/ usr / local / share / ca-certificates / acunetix-ca .crt。
证书移动后,您将需要运行update-ca-certificate以使新证书生效。
Linux(RHEL / CentOS 7)
提示 - 除非您已经以root身份登录到系统上,否则您将需要具有sudo权限的用户
将C:﹨ ProgramData ﹨ Acunetix 11 ﹨ certs ﹨ ca.cer从Acuentix服务器复制到要访问Acunetix的客户端后,请安装ca-certificates包。
启用动态CA配置功能。
将其作为新文件添加到/ etc / pki / ca-trust / source / anchors /。
跟新CA信任
macOS
提示 - 您将需要一个具有sudo权限的用户。
一旦您从Acuentix服务器复制C:﹨ ProgramData ﹨ Acunetix 11 ﹨ certs ﹨ ca.cer到您要访问Acunetix的客户端,您可以使用终端中的安全命令将受信任的根安装到您的Mac的System.keychain 。
Acunetix漏洞扫描系统特点
针对HTML5和JavaScript安全性具有较的高的检索和分析率
在任何扫描系统中较基础的过程就是扫描系统正确检索到应用的能力。Acunetix漏洞扫描系统具有深度扫描技术特点,通过执行和分析JavaScript ,漏洞扫描,HTML5检索与扫描引擎能够完全地复制用户在浏览器内的交互行为。深度扫描允许对单独页面应用的AJAX-heavy客户端(SPAs)准确的检索,这些客户端利用的技术有AngularJS,EmberJS和Google Web工具栏。
利用深度扫描技术准确的检索
Acunetix漏洞扫描系统包括了Acunetix 深度扫描技术,漏洞扫描,能够让扫描系统坚定准确地扫描任何应用,无论这款应用内部写入了何种技术。
在深度扫描的核心,是一个完全自动的网络浏览器,能够与复杂的网络技术理解和交互,比如AJAX, SOAP/WSDL, SOAP/WCF, REST/WADL, XML,漏洞扫描工具, JSON, Google Web Toolkit(GWT) 和CRUD 操作,就像常规浏览器那样。这就使得Acunetix漏洞扫描系统检测网络应用就如同在用户的浏览器内部运行一样,让扫描系统与复杂的控制器无缝交互,就像用户自己操作一般,特别是提升了扫描系统对于网络应用的覆盖。
深度扫描能够进一步优化分析在实例代码和Java Frameworks下开发的网站和网络应用,包括Java Server Faces(JSF),Spring和Struts。
Acunetix漏洞扫描仪在WIVET标准检查程序中取得了较的高分。
来源-SecTools Addict标准检查程序
Hassle-免费的已认证网络应用检测
检测你的网站中已认证的区域以及网络应用是一个至关重要的部分来确保完整的检测覆盖。Acunetix漏洞扫描系统能够自动检测已认证区域,web漏洞扫描器,通过使用登陆顺序记录器来将这些信息记录下来。登陆顺溪记录器能够简单快捷地记录一系列操作,扫描系统重现这些操作来在页面中进行认证。登陆顺序记录器还能记录一系列限制,让这些对于仅仅几个点击限制扫描规模的东西变得不重要。