Invicti Standard 09 Jul 2024 v24.7.0

新的安全检查

  • 添加了新的安全检查,以识别通过 Polyfill JS 进行的供应链攻击

  • 增加了对 GeoServer SQLi 漏洞 ( CVE-2023-25157 )的检测

  • 添加了对各种 WordPress 插件的检查

改进

  • 改进信用卡披露安全检查

  • 为特工和 Invicti Hawk 之间的通信添加了自定义标头

  • 将“可能的 XSS”漏洞的严重性设置为“信息性”

  • 改进了各种敏感数据暴露安全检查

  • 改进了对短 SSL 密钥长度漏洞的检测

  • 添加了检查 XML 响应中敏感数据的功能

修复

  • 修复漏洞详情中缺少请求体内容问题

  • 修复了 SSL 验证的“IgnoreCertificateErrors”代理设置问题

  • 修复了 JWT 引擎中的问题,以解决误报问题

  • 修复了与 OTA 应用扫描相关的问题

  • 8
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 打赏
    打赏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

廾匸0705

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值