AppSpider 7.5.025 发布 - Web 应用程序安全测试

简介: AppSpider 7.5.025 for Windows - Web 应用程序安全测试

AppSpider 7.5.025 for Windows - Web 应用程序安全测试

Rapid7 Dynamic Application Security Testing (DAST) released March 31, 2026

请访问原文链接:https://sysin.org/blog/appspider/ 查看最新版。原创作品,转载请保留出处。

作者主页:sysin.org


appspider

没有任何应用程序未经测试,没有未知风险

appspider-computer

Rapid7 AppSec Solutions

Rapid7 应用安全解决方案

AppSpider 是一款动态应用安全测试(DAST)解决方案,可用于扫描 Web 与移动应用中的漏洞。

AppSpider 的核心技术是 Universal Translator(通用转换器),它能够解析现代 Web 与移动应用所使用的新技术(如 AJAX、HTML5 和 JSON),同时也能爬取传统应用。

AppSpider 可部署在本地、托管环境或作为托管服务使用 (sysin),能够帮助你有效管理应用安全计划,提供深入分析、全面覆盖以及复杂的攻击方法。

AppSpider 的优势包括:

  • 广泛覆盖
  • 高级认证
  • 集成能力
  • 交互式报告
  • 分布式与可扩展架构
  • 集中化控制
  • 持续站点监控
  • 对基于 OpenAPI 规范(前称 Swagger)构建的 API 进行端到端测试

新增功能

应用程序安全 AppSpider

AppSpider 版本 7.5.025

软件发布日期:2026 年 3 月 31 日 | 发行说明发布日期:2026 年 3 月 31 日

新功能

  • Web 与应用框架漏洞检测 - 应用程序安全现已支持检测 Drupal 和 WordPress Core 中的已知漏洞,使您能够评估当前软件版本的风险。

改进

  • AppSec 扫描引擎
    • JS Leaks 攻击 - 解决了在 Chromium 扫描中攻击无法正确完成的问题。
    • 攻击模块更新 - 更新了分析数据,并增加了对最新 Drupal 版本的检测支持。
  • R7 爬虫
    • 事件生成 - 改进生成逻辑,使事件更加聚焦;为 contentEditable 元素新增了 onkeydown 支持。
    • 浏览器管理 - 增强了在 R7Crawler 管理代码中对对话框及边界情况的处理 (sysin)。
    • 网络拦截 - 改进了在 Chromium 扫描过程中对弹窗和新标签页的处理。

修复

  • AppSec 扫描引擎
    • 宏序列 - 修复了攻击过程中序列未被正确添加的问题。
  • R7 爬虫
    • 基础 HTTP 认证 - 修正了逻辑,仅在必要时在 Chromium 扫描中添加认证头。
    • ChromeHost - 修改了脚本注入方式,防止在宏或爬取过程中影响网页功能。
  • AppSpider Pro
    • 兼容性 - 修复了与旧版本配置的兼容性问题。

下载地址

AppSpider v7.5.025 for Windows x64 - released March 31, 2026

更多相关产品:

更多:HTTP 协议与安全

目录
相关文章
|
消息中间件 分布式计算 Hadoop
Kafka安装部署
Kafka安装部署
483 1
|
数据可视化 Java Linux
ElasticSerach学习(五)-基于ES+filebeat+logstash实现日志收集系统
ElasticSerach学习(五)-基于ES+filebeat+logstash实现日志收集系统
1169 0
|
8月前
|
自然语言处理 JavaScript API
百宝箱开放平台 ✖️ 开发流程
本文介绍通过开放平台集成智能体能力的流程,包括创建发布应用、获取授权令牌及调用API/SDK三步。涵盖智能体调用、模型测评、文件操作等接口,并提供Java、Python、Node.js及Web SDK支持,助力开发者快速实现智能对话与内容生成功能集成。(239字)
682 0
百宝箱开放平台 ✖️ 开发流程
|
6月前
|
监控 数据可视化 数据安全/隐私保护
15-Portainer轻量级图形化监控
Portainer是一款轻量级Docker可视化管理工具,支持单机与集群环境,提供图形界面方便管理镜像、容器、网络、数据卷等。分为开源版(CE)和商业版(BE/EE)。通过Docker一键部署,绑定本地sock即可访问,首次使用需创建管理员账户,支持中文界面,易于上手。
172 0
|
10月前
|
存储 Devops Shell
Supercharge Your DevOps: A Guide to GitHub Container Registry (GHCR.io)
GitHub Container Registry(GHCR.io)是 GitHub 提供的容器镜像托管服务,支持 Docker 和 OCI 镜像。它与 GitHub 生态深度集成,提供细粒度权限控制、高性能 CI/CD 支持、多架构镜像管理及成本优势。开发者可直接在 GitHub 平台上构建、存储和部署容器,提升 DevOps 效率并简化流程。
1248 1
|
11月前
|
数据安全/隐私保护
项目介绍:基于ChartScanAI的crypto currency决策系统
ChartScanAI 是一个基于 GitHub 的增强型加密货币交易策略工具,结合 RSI、EMA、ADX 和 OBV 等技术指标,通过动态权重分配与蜡烛图模式识别,实现多周期(1h、4h、1d、1w)交易信号生成。策略内置市场状态判断、信号加权评分、风险管理(ATR 止损止盈)及仓位控制逻辑,旨在提升交易适应性与收益风险比。
|
机器学习/深度学习 Python
L1和L2正则化
L1和L2正则化
WK
|
机器学习/深度学习 算法 决策智能
什么是粒子群算法
粒子群算法(PSO)是一种元启发式优化算法,通过模拟鸟群或鱼群行为进行优化搜索。1995年由Kennedy和Eberhart提出,基于鸟类群体行为建模。算法通过粒子在搜索空间中移动,不断更新位置和速度,逐步逼近最优解。其流程包括初始化、评估、更新最佳位置及速度,直至满足终止条件。该算法具有简单性、全局搜索能力和良好收敛性,并广泛应用于函数优化、神经网络训练等多个领域。为克服局部最优和收敛速度慢的问题,已有多种改进策略。
WK
1352 1
|
机器学习/深度学习 算法 语音技术
智能语音识别技术在医疗健康领域的应用与挑战####
本文深入探讨了智能语音识别技术(Intelligent Speech Recognition, ISR)在医疗健康领域的现状、应用实例及面临的主要挑战。通过分析ISR技术的基本原理,结合其在电子病历记录、远程医疗咨询、患者监护及健康管理等方面的实际应用案例,揭示了该技术如何提升医疗服务效率、改善医患沟通并促进个性化医疗的发展。同时,文章也指出了数据隐私保护、方言与口音识别难题、技术准确性及用户接受度等关键挑战,为未来研究和技术优化提供了方向。 ####
|
Kubernetes 关系型数据库 MySQL
k8s练习--通过NFS+PV+PVC+POD,部署一个MySQL服务,并将MySQL的数据进行持久化存储
本文档介绍了如何使用Kubernetes (K8s)、NFS、PersistentVolume (PV)、PersistentVolumeClaim (PVC)和Pod来部署并实现MySQL服务的数据持久化存储。Kubernetes是一个用于自动化部署、扩展和管理容器化应用的强大平台。NFS作为一种网络文件系统协议,能够使Kubernetes集群中的Pod跨节点访问共享文件。PV和PVC机制则提供了持久化的存储解决方案,确保数据即使在Pod生命周期结束后仍得以保留。
1288 0

热门文章

最新文章