【工具更新】Invicti-Professional-v23.3
2023-3-20 08:17:38 Author: WIN哥学安全(查看原文) 阅读量:133 收藏

1工具介绍

Invicti是一种自动化但完全可配置的Web 应用程序安全扫描程序,使您能够扫描网站、Web 应用程序和 Web 服务,并识别安全漏洞。Invicti可以扫描所有类型的 Web 应用程序,无论其构建平台或语言。Invicti 是唯一一款能够以只读且安全的方式自动利用已识别漏洞以确认已识别问题的在线 Web 应用程序安全扫描程序。

更多Invicti介绍参考:https://www.invicti.com/

2本次更新

注意:启动路径不要包含中文
版本信息:23.3.0.39944
添加了package.json配置文件攻击模式。
添加了新的文件上传注入模式。
添加了SSRF(Equinix)漏洞。
添加了Swagger用户界面过期漏洞。
添加了文件上传注入模式。
添加了StackPath CDN已识别的漏洞。
添加了版本1 GUID的不安全使用漏洞。
添加了JBoss Web控制台JMX调用程序检查。
已添加Windows Server检查。
添加了Windows CE检查。
添加了Cloudflare Identified、Cloudflare Bot Management、Cloudflare Browser Insights和cdnjs检查。
添加了Varnish版本泄漏漏洞检查。
添加了堆栈跟踪披露(Apache Shiro)漏洞检查。
添加了Java Servlet Ouf-of-Date漏洞检查。
添加了AEM检测到的漏洞检查。
添加了检测到的CDN(JsDelivr)漏洞检查。
改进了扫描压缩算法,降低了扫描数据的大小。
改进的WS_FTP日志漏洞测试模式。
改进的X-XSS-Protection Header Issue漏洞模板。
改进的MySQL数据库错误消息攻击模式。
改进的XML外部实体注入漏洞测试模式。
改进的强制浏览列表。
为不安全HTTP使用添加了CWE分类。

3使用说明

解压即用,不需要环境依赖和配置,欢迎查阅之前发过的文章,漏扫工具Invicti-Professional

image-20230319225421407
image-20230319225857337
Taps:

下载地址:后台回复Invicti

免责声明:由于传播、利用本公众号WIN哥学安全提供的文章、工具而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号WIN哥学安全及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,本号会立即删除并致歉。谢谢!

往期精彩-安全工具

现在大家可以体验直接输入工具名称获取工具连接了!

比如“burp”“awvs”“nessus”“ladon”获取最新版

【OA利用工具】Exp-Tools 1.1.3版本发布

nessus10.5.0破解版

【高度可定制】GUI-tools渗透测试工具箱框架

红队利器 | 阿波罗自动化攻击评估系统

Fortify 22.2-Windows&Linux&Mac 破解版

Docker_Awvs15.x一键安装[支持版本更新]

cobalt strike 4.7 破解版 cracked(附下载)

往期精彩-漏洞研究

微软 Word RCE (CVE-2023-21716)附PoC

【漏洞速递】Clash最新远程代码执行漏洞(附POC)

【漏洞速递】禅道系统权限绕过与命令执行漏洞(附POC)

【漏洞复现 | 附EXP】CVE-2022-40684 & CVE-2022-22954

Webmin 漏洞 CVE-2022-0824复现

往期精彩-红蓝对抗

围观HW报告|打穿某国企下属企业

地级市HVV | 未授权访问合集

一次市hvv及省hvv的思路总结

记一次攻防演练实战总结
2022年蓝队初级护网总结

更多内容查看公众号【2022HVV系列】

往期精彩-安全运营

网络安全应急预案合集

应急响应思维导图分享-mir1ce师傅

最全应急响应流程-附命令和工具


文章来源: http://mp.weixin.qq.com/s?__biz=MzkwODM3NjIxOQ==&mid=2247490662&idx=2&sn=3874c1ef9c5f605210a2d629a0288c5c&chksm=c0cbbd92f7bc34844ae9987576584200cf6cd60c176d40c114422e1742859cbfcce47178a516#rd
如有侵权请联系:admin#unsafe.sh