Invicti Enterprise On-Premises v26.1.0 发布,新增功能简介

简介: Invicti Enterprise On-Premises v26.1.0 - 企业级应用安全

Invicti Enterprise On-Premises v26.1.0 - 企业级应用安全

Invicti Enterprise On-Premises Released January 2026

请访问原文链接:https://sysin.org/blog/invicti-enterprise/ 查看最新版。原创作品,转载请保留出处。

作者主页:sysin.org


Invicti 源自 DAST 先驱 Netsparker 和 Acunetix,并融合了 Kondukto 提供的 ASPM 能力,是唯一一款基于验证的应用安全平台,能够在攻击者利用之前发现、验证并优先排序真实漏洞。

invicti

3600+ 家顶级组织信任 Invicti

完整的 AppSec 覆盖

以信心验证漏洞、自动化修复并管理风险态势

Invicti 关联来自所有测试工具的结果,确认哪些是真实问题,并通过 AI、自动化和 ASPM 推动更快的修复。

Discover

发现(Discover)

发现组织中的每一个网站、应用、API 以及隐藏资产。

Predict

预测(Predict)

在测试开始之前,识别并评分风险最高的应用。

Scan

扫描(Scan)

99.98% 的准确率扫描网站、应用和 API,检测漏洞。

Prioritize

优先级排序(Prioritize)

在单一视图中关联所有安全测试工具的结果,并按风险对漏洞进行优先级排序。

Pinpoint

精准定位(Pinpoint)

发现其他扫描器无法识别的隐藏文件,自动精准定位代码位置,让开发人员无需手动查找漏洞。

Remediate

修复(Remediate)

生成 AI 驱动的修复方案,向开发人员展示每个漏洞的根本原因,并提供逐步的解决方法。

Deploy

部署(Deploy)

通过基于验证的校验、AI 指导的修复,以及映射至 PCI DSS、SOC 2 等标准的合规就绪报告,实现安全代码交付。

新增功能

Invicti Enterprise On-Premises Release v26.1.0

发布日期:2026 年 1 月 22 日

✨ 新功能(New feature)

  • 通过为 13 项更新操作(AgentGroups、AuthenticationProfiles、Discovery、Issues、Members、Notifications、Roles、ScanPolicies、ScanProfiles、Team、WebsiteGroups、Websites)新增规范的 PUT 动词端点,提升 REST API 的规范性;在保持完全向后兼容的同时,替换了旧有的 POST 端点

🚀 改进(Improvements)

  • 在 Queue Reason 中新增代理类型信息 (sysin),提升可读性和问题定位效率
  • 将所有发现(Discovery)设置条目限制为最多 100 行,以解决性能问题并提升数据检索效率
  • InterceptDocumentOnly 设置从“高级设置”移动至“扫描策略”,提升可访问性
  • 将 Splunk Enterprise 与 Splunk Cloud 插件统一为单一安装包,简化部署和维护流程;原有的本地部署插件现已弃用,统一插件可同时完整支持两个平台
  • 将底层引擎升级至 Chromium 137.0.7151.68,提供关键安全补丁,并提升稳定性与性能

🐞 已修复问题(Resolved issues)

  • 修复当路径中包含空格时,依赖 TempPath 导致的错误
  • 修复 Auth Verifiers 中使用 InvictiProxy 的问题
  • 修复一个权限问题 (sysin):未拥有 “Edit Members” 权限的用户无法执行 API Token Reset 操作
  • 修复在启用 TeamAgentGroupAssignmentEnabled 时,/api/1.0/agentgroups/list 接口返回 Teams 字段为 null 的问题,确保能够正确获取代理组的团队分配信息
  • 修复 OAuth 2.0 三方(3-legged)授权码相关问题
  • 修复站点地图(sitemap)问题,避免包含 /#/ 的 URL 被遗漏
  • 修复被排除的 Cookie 错误地出现在扫描报告中的问题
  • 修复 gRPC 攻击引擎未正确使用表单值的问题
  • 修复扫描数据归档错误

系统要求

Server/Agent 操作系统要求:Windows Server 2016 及更新版本

建议运行在虚拟机环境中,推荐使用本站原创虚拟机模板 OVF,简单、精准、高效。

数据库要求:Microsoft SQL Server 2016 及更新版本

系统组件要求

  • IIS 10
  • .NET 8

下载地址

想要开始学习和研究?

Invicti Enterprise On-Premises v26.1.0 - 22 January 2026


相关产品:

更多:HTTP 协议与安全

目录
相关文章
|
2月前
|
Linux 测试技术 开发者
【开源剪映小助手】开发者指南
capcut-mate 是开源剪映自动化工具,基于 FastAPI + Electron 构建,支持跨平台草稿管理、媒体处理与视频导出。采用分层架构、条件依赖与优雅降级机制,确保 Windows/Linux 兼容性与一致开发体验。(239字)
|
2月前
|
存储 人工智能 中间件
【开源剪映小助手】项目介绍
CapCut Mate API 是一款开源免费的剪映自动化工具,基于 FastAPI 构建,支持本地/云端部署。深度集成大模型,实现草稿创建、智能剪辑、云端渲染等全流程自动化,可无缝对接 Coze/n8n,赋能个人创作者、企业及教育机构高效产出专业视频。(239字)
|
2月前
|
缓存 运维 中间件
【开源剪映小助手】生产环境部署
本指南详解 capcut-mate(基于 FastAPI 的视频编辑自动化工具)本地开发环境的 Docker 容器化部署,涵盖项目结构、核心组件、架构设计、性能优化与故障排查,助力开发者快速启动与调试。
|
3月前
|
前端开发 API 语音技术
从零搭建一个免费的文本转语音在线工具(基于 Python3 + Edge TTS)
最近有个需求,需要把一段文字转换成语音,找了几个在线工具,要么收费,要么有水印,要么音质惨不忍睹。后来发现微软 Edge 浏览器的 TTS(Text-to-Speech)服务音质非常好,而且免费开放使用。于是动手写了一个在线工具,分享给大家。
851 2
|
3月前
|
安全 关系型数据库 jenkins
Acunetix v26.02.24 发布,新增功能简介
Acunetix v26.02.24 发布,新增功能简介
418 1
|
6月前
|
边缘计算 分布式计算 安全
Linux 为何能稳居服务器领域主流操作系统宝座
自1991年诞生以来,Linux凭借开源、稳定、高效和完善的生态,成为服务器、云计算、嵌入式等领域的主导操作系统。其低成本、高安全性与极致资源利用,支撑着阿里云、特斯拉、谷歌等全球科技巨头,未来仍将是数字世界的基石。
409 0
|
弹性计算 安全 应用服务中间件
阿里云网络系列之经典网络和专有网络
阿里云面向客户提供的网络类型服务有经典网络和专有网络两种,但这两者有什么区别呢?阿里官网给的解释是: 经典网络:IP地址由阿里云统一分配,配置简便,使用方便,适合对操作易用性要求比较高、需要快速使用 ECS 的用户。
94749 1
|
数据可视化
GTD时间管理模型是什么
本文介绍GTD(Getting Things Done)时间管理方法,通过收集、整理、组织、回顾、执行五个步骤,帮助你清空大脑内存,减轻焦虑,提升专注力和生产力,轻松应对挑战,改善工作和生活质量。
523 7
GTD时间管理模型是什么
|
前端开发 JavaScript C#
基于.NET8+Vue3开发的权限管理&个人博客系统
基于.NET8+Vue3开发的权限管理&个人博客系统
280 7
|
开发框架 .NET 测试技术
了解 .NET 9 中的新 Microsoft.AspNetCore.OpenApi 包,并将其与 NSwag 和 Swashbuckle.AspNetCore 进行比较。
本文介绍了 `.NET 9` 中新推出的 `Microsoft.AspNetCore.OpenApi` 包,该包旨在为 `ASP.NET Core` 应用程序生成 `OpenAPI` 文档。文章对比了 `NSwag` 和 `Swashbuckle.AspNetCore` 两大现有库,探讨了新包的优势和不足,特别是在性能和功能方面。尽管新包在某些方面尚不及成熟库完善,但其对原生 `AoT` 编译的支持和未来的扩展潜力使其成为一个值得考虑的选择。文章还提供了详细的性能测试数据和优化建议,适合对 `OpenAPI` 文档生成感兴趣的开发者阅读。
989 4
了解 .NET 9 中的新 Microsoft.AspNetCore.OpenApi 包,并将其与 NSwag 和 Swashbuckle.AspNetCore 进行比较。