Invicti Enterprise On-Premises v26.1.0 发布,新增功能简介

简介: Invicti Enterprise On-Premises v26.1.0 - 企业级应用安全

Invicti Enterprise On-Premises v26.1.0 - 企业级应用安全

Invicti Enterprise On-Premises Released January 2026

请访问原文链接:https://sysin.org/blog/invicti-enterprise/ 查看最新版。原创作品,转载请保留出处。

作者主页:sysin.org


Invicti 源自 DAST 先驱 Netsparker 和 Acunetix,并融合了 Kondukto 提供的 ASPM 能力,是唯一一款基于验证的应用安全平台,能够在攻击者利用之前发现、验证并优先排序真实漏洞。

invicti

3600+ 家顶级组织信任 Invicti

完整的 AppSec 覆盖

以信心验证漏洞、自动化修复并管理风险态势

Invicti 关联来自所有测试工具的结果,确认哪些是真实问题,并通过 AI、自动化和 ASPM 推动更快的修复。

Discover

发现(Discover)

发现组织中的每一个网站、应用、API 以及隐藏资产。

Predict

预测(Predict)

在测试开始之前,识别并评分风险最高的应用。

Scan

扫描(Scan)

99.98% 的准确率扫描网站、应用和 API,检测漏洞。

Prioritize

优先级排序(Prioritize)

在单一视图中关联所有安全测试工具的结果,并按风险对漏洞进行优先级排序。

Pinpoint

精准定位(Pinpoint)

发现其他扫描器无法识别的隐藏文件,自动精准定位代码位置,让开发人员无需手动查找漏洞。

Remediate

修复(Remediate)

生成 AI 驱动的修复方案,向开发人员展示每个漏洞的根本原因,并提供逐步的解决方法。

Deploy

部署(Deploy)

通过基于验证的校验、AI 指导的修复,以及映射至 PCI DSS、SOC 2 等标准的合规就绪报告,实现安全代码交付。

新增功能

Invicti Enterprise On-Premises Release v26.1.0

发布日期:2026 年 1 月 22 日

✨ 新功能(New feature)

  • 通过为 13 项更新操作(AgentGroups、AuthenticationProfiles、Discovery、Issues、Members、Notifications、Roles、ScanPolicies、ScanProfiles、Team、WebsiteGroups、Websites)新增规范的 PUT 动词端点,提升 REST API 的规范性;在保持完全向后兼容的同时,替换了旧有的 POST 端点

🚀 改进(Improvements)

  • 在 Queue Reason 中新增代理类型信息 (sysin),提升可读性和问题定位效率
  • 将所有发现(Discovery)设置条目限制为最多 100 行,以解决性能问题并提升数据检索效率
  • InterceptDocumentOnly 设置从“高级设置”移动至“扫描策略”,提升可访问性
  • 将 Splunk Enterprise 与 Splunk Cloud 插件统一为单一安装包,简化部署和维护流程;原有的本地部署插件现已弃用,统一插件可同时完整支持两个平台
  • 将底层引擎升级至 Chromium 137.0.7151.68,提供关键安全补丁,并提升稳定性与性能

🐞 已修复问题(Resolved issues)

  • 修复当路径中包含空格时,依赖 TempPath 导致的错误
  • 修复 Auth Verifiers 中使用 InvictiProxy 的问题
  • 修复一个权限问题 (sysin):未拥有 “Edit Members” 权限的用户无法执行 API Token Reset 操作
  • 修复在启用 TeamAgentGroupAssignmentEnabled 时,/api/1.0/agentgroups/list 接口返回 Teams 字段为 null 的问题,确保能够正确获取代理组的团队分配信息
  • 修复 OAuth 2.0 三方(3-legged)授权码相关问题
  • 修复站点地图(sitemap)问题,避免包含 /#/ 的 URL 被遗漏
  • 修复被排除的 Cookie 错误地出现在扫描报告中的问题
  • 修复 gRPC 攻击引擎未正确使用表单值的问题
  • 修复扫描数据归档错误

系统要求

Server/Agent 操作系统要求:Windows Server 2016 及更新版本

建议运行在虚拟机环境中,推荐使用本站原创虚拟机模板 OVF,简单、精准、高效。

数据库要求:Microsoft SQL Server 2016 及更新版本

系统组件要求

  • IIS 10
  • .NET 8

下载地址

想要开始学习和研究?

Invicti Enterprise On-Premises v26.1.0 - 22 January 2026


相关产品:

更多:HTTP 协议与安全

目录
相关文章
|
1天前
|
人工智能 自然语言处理 Shell
🦞 如何在 Moltbot 配置阿里云百炼 API
本教程指导用户在开源AI助手Clawdbot中集成阿里云百炼API,涵盖安装Clawdbot、获取百炼API Key、配置环境变量与模型参数、验证调用等完整流程,支持Qwen3-max thinking (Qwen3-Max-2026-01-23)/Qwen - Plus等主流模型,助力本地化智能自动化。
🦞 如何在 Moltbot 配置阿里云百炼 API
|
6天前
|
人工智能 API 开发者
Claude Code 国内保姆级使用指南:实测 GLM-4.7 与 Claude Opus 4.5 全方案解
Claude Code是Anthropic推出的编程AI代理工具。2026年国内开发者可通过配置`ANTHROPIC_BASE_URL`实现本地化接入:①极速平替——用Qwen Code v0.5.0或GLM-4.7,毫秒响应,适合日常编码;②满血原版——经灵芽API中转调用Claude Opus 4.5,胜任复杂架构与深度推理。
|
9天前
|
JSON API 数据格式
OpenCode入门使用教程
本教程介绍如何通过安装OpenCode并配置Canopy Wave API来使用开源模型。首先全局安装OpenCode,然后设置API密钥并创建配置文件,最后在控制台中连接模型并开始交互。
4399 8
|
15天前
|
人工智能 JavaScript Linux
【Claude Code 全攻略】终端AI编程助手从入门到进阶(2026最新版)
Claude Code是Anthropic推出的终端原生AI编程助手,支持40+语言、200k超长上下文,无需切换IDE即可实现代码生成、调试、项目导航与自动化任务。本文详解其安装配置、四大核心功能及进阶技巧,助你全面提升开发效率,搭配GitHub Copilot使用更佳。
10113 21
|
2天前
|
人工智能 自然语言处理 Cloud Native
大模型应用落地实战:从Clawdbot到实在Agent,如何构建企业级自动化闭环?
2026年初,开源AI Agent Clawdbot爆火,以“自由意志”打破被动交互,寄生社交软件主动服务。它解决“听与说”,却缺“手与脚”:硅谷Manus走API原生路线,云端自主执行;中国实在Agent则用屏幕语义理解,在封闭系统中精准操作。三者协同,正构建AI真正干活的三位一体生态。
2211 9
|
1天前
|
存储 安全 数据库
使用 Docker 部署 Clawdbot(官方推荐方式)
Clawdbot 是一款开源、本地运行的个人AI助手,支持 WhatsApp、Telegram、Slack 等十余种通信渠道,兼容 macOS/iOS/Android,可渲染实时 Canvas 界面。本文提供基于 Docker Compose 的生产级部署指南,涵盖安全配置、持久化、备份、监控等关键运维实践(官方无预构建镜像,需源码本地构建)。
920 2
|
17小时前
|
机器人 API 数据安全/隐私保护
只需3步,无影云电脑一键部署Moltbot(Clawdbot)
本指南详解Moltbot(Clawdbot)部署全流程:一、购买无影云电脑Moltbot专属套餐(含2000核时);二、下载客户端并配置百炼API Key、钉钉APP KEY及QQ通道;三、验证钉钉/群聊交互。支持多端,7×24运行可关闭休眠。
|
17天前
|
存储 人工智能 自然语言处理
OpenSpec技术规范+实例应用
OpenSpec 是面向 AI 智能体的轻量级规范驱动开发框架,通过“提案-审查-实施-归档”工作流,解决 AI 编程中的需求偏移与不可预测性问题。它以机器可读的规范为“单一真相源”,将模糊提示转化为可落地的工程实践,助力开发者高效构建稳定、可审计的生产级系统,实现从“凭感觉聊天”到“按规范开发”的跃迁。
2545 18
|
9天前
|
人工智能 前端开发 Docker
Huobao Drama 开源短剧生成平台:从剧本到视频
Huobao Drama 是一个基于 Go + Vue3 的开源 AI 短剧自动化生成平台,支持剧本解析、角色与分镜生成、图生视频及剪辑合成,覆盖短剧生产全链路。内置角色管理、分镜设计、视频合成、任务追踪等功能,支持本地部署与多模型接入(如 OpenAI、Ollama、火山等),搭配 FFmpeg 实现高效视频处理,适用于短剧工作流验证与自建 AI 创作后台。
1348 5