AppSpider Pro 7.5.015 for Windows - Web 应用程序安全测试

简介: AppSpider Pro 7.5.015 for Windows - Web 应用程序安全测试

AppSpider Pro 7.5.015 for Windows - Web 应用程序安全测试

Rapid7 Dynamic Application Security Testing (DAST) released Jan 30, 2025

请访问原文链接:https://sysin.org/blog/appspider/ 查看最新版。原创作品,转载请保留出处。

作者主页:sysin.org


appspider

没有任何应用程序未经测试,没有未知风险

appspider-computer

  • 保持步伐

    收集测试当今不断发展的应用程序所需的信息。

  • 降低风险

    降低每次构建的风险,并在 SDLC 中更早地进行修复。

  • 玩得开心

    以正确的方式将正确的洞察力传递给 DevOps。

新增功能

AppSpider Pro 7.5.015(发布于 2025 年 1 月 30 日)

新的 Attack 功能和增强功能

  • BSQL 注入模块通过增强 Time-Based BSQL attacks 进行了改进,有助于减少误报并为返回的结果提供更清晰的证明描述。
  • Java FileSystemException 检查的文件包含模块改进。
  • SSL 强度模块认证通过添加 SNI(Server Name Indication) 来检查以减少误报。
  • 改进了有关磁盘空间使用情况的性能日志记录。
  • 改进了令牌替换失败时的 Token Replacement 日志记录。
  • 更新了引擎安装程序提供的 C++ Redistributable,以解决 CVE-2024-43590
  • 改进了扫描引擎日志编写器和正则表达式处理,以防止可能导致崩溃和长时间运行扫描的格式错误的消息。

新的爬网/扫描功能和增强功能

  • 改进的 r7Crawler 服务恢复:
    • 降低了扫描进入停止/停止状态时出现争用条件的可能性。
    • 改进了暂停扫描恢复时连续错误限制的处理和触发。
  • 改进了 ChromeHost DOM Loaded 检查和事件执行。
  • 已将 Selenium ChromeDriver 升级到版本 132.0.6834.57

下载地址

AppSpider Pro v7.5.015 - released Jan 30, 2025


更多:HTTP 协议与安全

目录
相关文章
|
3月前
|
开发框架 监控 安全
Windows Defender 导致 Web IIS 服务异常停止排查
某日凌晨IIS服务异常停止,经查为Windows Defender安全补丁KB2267602触发引擎更新,导致系统资源波动,进而引发应用池回收。确认非人为操作,系统无重启。通过分析日志与监控,定位原因为Defender更新后扫描加重负载。解决方案:将IIS及.NET相关路径添加至Defender排除列表,避免业务影响。
531 116
|
3月前
|
安全 Ubuntu iOS开发
Nessus Professional 10.10 Auto Installer for Windows - Nessus 自动化安装程序
Nessus Professional 10.10 Auto Installer for Windows - Nessus 自动化安装程序
215 3
Nessus Professional 10.10 Auto Installer for Windows - Nessus 自动化安装程序
|
3月前
|
Java 测试技术 网络安全
Burp Suite Professional 2025.10 for Windows x64 - 领先的 Web 渗透测试软件
Burp Suite Professional 2025.10 for Windows x64 - 领先的 Web 渗透测试软件
179 0
Burp Suite Professional 2025.10 for Windows x64 - 领先的 Web 渗透测试软件
|
3月前
|
安全 Linux iOS开发
Burp Suite Professional 2025.10 发布 - Web 应用安全、测试和扫描
Burp Suite Professional 2025.10 (macOS, Linux, Windows) - Web 应用安全、测试和扫描
343 3
|
4月前
|
安全 NoSQL Shell
web渗透-SSRF漏洞及discuz论坛网站测试
SSRF(服务器端请求伪造)是一种安全漏洞,攻击者可诱使服务端发起任意请求,进而探测或攻击内网系统。常用于端口扫描、访问内部服务、读取本地文件等。常见防御包括限制协议、域名和IP,但可通过302跳转、短地址等方式绕过。
300 1
web渗透-SSRF漏洞及discuz论坛网站测试
|
安全 JavaScript 前端开发
AppSpider 7.5.020 发布 - Web 应用程序安全测试
AppSpider 7.5.020 for Windows - Web 应用程序安全测试
127 0
|
4月前
|
安全 Linux iOS开发
Burp Suite Professional 2025.9 发布 - Web 应用安全、测试和扫描
Burp Suite Professional 2025.9 (macOS, Linux, Windows) - Web 应用安全、测试和扫描
479 0
Burp Suite Professional 2025.9 发布 - Web 应用安全、测试和扫描
|
数据可视化 前端开发 测试技术
接口测试新选择:Postman替代方案全解析
在软件开发中,接口测试工具至关重要。Postman长期占据主导地位,但随着国产工具的崛起,越来越多开发者转向更适合中国市场的替代方案——Apifox。它不仅支持中英文切换、完全免费不限人数,还具备强大的可视化操作、自动生成文档和API调试功能,极大简化了开发流程。
|
7月前
|
Java 测试技术 容器
Jmeter工具使用:HTTP接口性能测试实战
希望这篇文章能够帮助你初步理解如何使用JMeter进行HTTP接口性能测试,有兴趣的话,你可以研究更多关于JMeter的内容。记住,只有理解并掌握了这些工具,你才能充分利用它们发挥其应有的价值。+
1206 23
|
9月前
|
SQL 安全 测试技术
2025接口测试全攻略:高并发、安全防护与六大工具实战指南
本文探讨高并发稳定性验证、安全防护实战及六大工具(Postman、RunnerGo、Apipost、JMeter、SoapUI、Fiddler)选型指南,助力构建未来接口测试体系。接口测试旨在验证数据传输、参数合法性、错误处理能力及性能安全性,其重要性体现在早期发现问题、保障系统稳定和支撑持续集成。常用方法包括功能、性能、安全性及兼容性测试,典型场景涵盖前后端分离开发、第三方服务集成与数据一致性检查。选择合适的工具需综合考虑需求与团队协作等因素。
1565 24