Acunetix 漏洞扫描软件V11较的新版本发布,早期识别和跟的踪Web应用程序
Acunetix Jenkins Plugin
我们很高兴地宣布发布Acunetix Jenkins插件。 Jenkins的这个插件是流行的开源连续集成(CI)自动化平台,允许DevOps在软件开发生命周期(SDLC)早期识别和跟踪Web应用程序漏洞,在制作之前至关重要。
Acunetix Jenkins插件与Jenkins的构建过程无缝集成,可触发自动化Acunetix扫描,作为Jenkins CI平台内Web应用程序构建过程的一部分!
Acunetix v11 更新
Acunetix v11(build 11.0.170461052)已发布。 基于客户反馈,新版本重新实现了先前版本的Acunetix中的功能,如自定义扫描配置文件,手动干预和重新测试警报等。
?创建和定制扫描配置文件 - 现在可以在Acunetix UI里
?手动干预事件 - 配置为Captchas登录序列和一次性密码的一部分
?重新测试Acunetix发现的漏洞
Acunetix测试工具
以前并入产品的手动笔测试工具现在可以提供下载。渗透测试人员可以使用HTTP编辑器修改或制作HTTP请求并分析响应; 使用集成的HTTP Sniffer即时拦截和修改HTTP流量; 使用HTTP Fuzzer进行模糊测试HTTP请求,并进一步使用Blind SQL Injector进行测试Blind SQL Injection漏洞。
事件
Acunetix再次在2017年2月13日至17日在旧金山举行的RSA会议上展出。这是事件的亮点。
热门提示
开始使用HTTP编辑器(Editor),嗅探器(Sniffer)和Fuzzer
他的HTTP Sniffer,Fuzzer和Editor是Acunetix手册工具套件中可以下载的一组工具的一部分。 HTTP Sniffer是一种代理,可让您分析HTTP请求和响应,并手动抓取站点结构。 HTTP Fuzzer是一个工具,允许您自动发送大量HTTP请求,包括无效,意外和随机数据到网站,以测试输入验证和速率限制。 HTTP编辑器允许您创建,分析和编辑客户端HTTP请求; 以及检查服务器响应。
Acunetix支持的发布跟的踪器(Tracker)和WAF
Acunetix可以将问题发送到问题跟踪程序 - Microsoft TFS,JIRA和GitHub。 Acunetix v11可以将扫描数据导出到以下Web应用程序防火墙(WAF):F5 BIG-IP ASM,Fortinet FortiWeb,Imperva SecureSphere WAF。
如何在本地主机以外的主机上使用Acunetix
默认情况下,Acunetix(在内部)将安装并配置为在本地主机端口3443上运行。如果您自己使用Acunetix,则此配置是合适的,网站漏洞扫描,但是如果您打算扩展到组织中使用Acunetix,则需要调整此默认配置。
必读
TLS / SSL说明
在这6部分系列中,漏洞扫描,我们专注于计算机安全,SSL和TLS中的两种广为人知且已经使用的协议。 我们描述什么是TLS / SSL,简要介绍TLS和SSL的历史,描述一些TLS / SSL术语,解释TLS / SSL证书及其使用,建立TLS / SSL连接,漏洞扫描,并查看可能的TLS / SSL漏洞和攻击。
如何启用扫描日志记录?
如果您需要对特定目标上的扫描进行故障排除,则可以为Target启用调试日志记录。 Acunetix scanner将记录扫描的进度和扫描过程中遇到的任何问题。
如何在Acunetix中配置扫描速度?
能够快速扫描网站或网络应用程序当然很重要,但是快速扫描并不总是所理想的结果。 在某些情况下,您可能会以非常有限的资源(特别是在嵌入式设备上扫描Web应用程序)扫描Web服务器上的Web应用程序时,或者您正在以较大的速率限制扫描Web应用程序。
随时获取我们网络安全博客资讯
订阅我们的网络安全博客,随时了解网络安全,漏洞扫描系统,新威胁和新闻的较的新趋势。我们的博客每周更新数次,并提供各种各样的主题和教程,了解如何尽可能保持安全。
扫描网络服务
像其他的网络独立系统,网络服务显示新的开发可能性,增加安全审计需求。网络服务扫描器执行自动漏洞扫描网络服务,生成一个详细的安全报告结果。
屏幕截图
66 – 网路服务扫描器
开启网络服务扫描
1.
从‘Tools Explorer’ 选择 Web Services Scanner(网络服务扫描器),在工具栏点击New Scan按钮,进行网络服务扫描向导。指的定一个在线或者本地的WSDL向导,选择一个扫描文件,点击Next继续。
2.
在‘Selection’步骤选择必须扫描的网络服务,端口和操作。每次操作接收的输入数量,以及端口的网址将在细节区域显示。
3.
为了将扫描器用作网络服务操作,在“默认值”步骤中输入特定的值(可选)。
4.
进行到扫描总结,回顾然后点击Finish进行扫描。