AppSpider 7.5.025 发布 - Web 应用程序安全测试

简介: AppSpider 7.5.025 for Windows - Web 应用程序安全测试

AppSpider 7.5.025 for Windows - Web 应用程序安全测试

Rapid7 Dynamic Application Security Testing (DAST) released March 31, 2026

请访问原文链接:https://sysin.org/blog/appspider/ 查看最新版。原创作品,转载请保留出处。

作者主页:sysin.org


appspider

没有任何应用程序未经测试,没有未知风险

appspider-computer

Rapid7 AppSec Solutions

Rapid7 应用安全解决方案

AppSpider 是一款动态应用安全测试(DAST)解决方案,可用于扫描 Web 与移动应用中的漏洞。

AppSpider 的核心技术是 Universal Translator(通用转换器),它能够解析现代 Web 与移动应用所使用的新技术(如 AJAX、HTML5 和 JSON),同时也能爬取传统应用。

AppSpider 可部署在本地、托管环境或作为托管服务使用 (sysin),能够帮助你有效管理应用安全计划,提供深入分析、全面覆盖以及复杂的攻击方法。

AppSpider 的优势包括:

  • 广泛覆盖
  • 高级认证
  • 集成能力
  • 交互式报告
  • 分布式与可扩展架构
  • 集中化控制
  • 持续站点监控
  • 对基于 OpenAPI 规范(前称 Swagger)构建的 API 进行端到端测试

新增功能

应用程序安全 AppSpider

AppSpider 版本 7.5.025

软件发布日期:2026 年 3 月 31 日 | 发行说明发布日期:2026 年 3 月 31 日

新功能

  • Web 与应用框架漏洞检测 - 应用程序安全现已支持检测 Drupal 和 WordPress Core 中的已知漏洞,使您能够评估当前软件版本的风险。

改进

  • AppSec 扫描引擎
    • JS Leaks 攻击 - 解决了在 Chromium 扫描中攻击无法正确完成的问题。
    • 攻击模块更新 - 更新了分析数据,并增加了对最新 Drupal 版本的检测支持。
  • R7 爬虫
    • 事件生成 - 改进生成逻辑,使事件更加聚焦;为 contentEditable 元素新增了 onkeydown 支持。
    • 浏览器管理 - 增强了在 R7Crawler 管理代码中对对话框及边界情况的处理 (sysin)。
    • 网络拦截 - 改进了在 Chromium 扫描过程中对弹窗和新标签页的处理。

修复

  • AppSec 扫描引擎
    • 宏序列 - 修复了攻击过程中序列未被正确添加的问题。
  • R7 爬虫
    • 基础 HTTP 认证 - 修正了逻辑,仅在必要时在 Chromium 扫描中添加认证头。
    • ChromeHost - 修改了脚本注入方式,防止在宏或爬取过程中影响网页功能。
  • AppSpider Pro
    • 兼容性 - 修复了与旧版本配置的兼容性问题。

下载地址

AppSpider v7.5.025 for Windows x64 - released March 31, 2026

更多相关产品:

更多:HTTP 协议与安全

目录
相关文章
|
消息中间件 分布式计算 Hadoop
Kafka安装部署
Kafka安装部署
467 1
|
4月前
|
安全 网络安全
端口扫描:黑客的“敲门”艺术
端口扫描:黑客的“敲门”艺术
351 135
|
7月前
|
自然语言处理 JavaScript API
百宝箱开放平台 ✖️ 开发流程
本文介绍通过开放平台集成智能体能力的流程,包括创建发布应用、获取授权令牌及调用API/SDK三步。涵盖智能体调用、模型测评、文件操作等接口,并提供Java、Python、Node.js及Web SDK支持,助力开发者快速实现智能对话与内容生成功能集成。(239字)
617 0
百宝箱开放平台 ✖️ 开发流程
|
2月前
|
存储 弹性计算 安全
2026年阿里云服务器租用价格:包年、包月、按量付费收费标准与活动价格
阿里云2026年推出多款特惠云服务器,其中经济型e实例2核2G配置99元/年,u1实例2核4G配置199元/年,轻量应用服务器2核2G峰值200M带宽抢购价38元/年。新老用户均可购买99元云服务器,199元云服务器限企业用户。此外,阿里云还提供加99元解锁弹性数据库和高效存储保障的套餐优惠,以及特惠建站套餐和特惠上云套餐。GPU服务器新人专享包月5折起,包年4折起优惠。购买前建议领取优惠券以降低购买成本。
|
5月前
|
存储 Rust JavaScript
基于 .net 开发的细粒度权限管理库 Casbin.NET ,支持 ACL, RBAC, ABAC 访问
Casbin.NET 是一款开源、高效的访问控制库,支持 ACL、RBAC、ABAC 等多种模型。基于 PERM 元模型,通过配置实现灵活的权限管理,适用于 .NET 平台的细粒度权限控制场景。
274 0
基于 .net 开发的细粒度权限管理库 Casbin.NET ,支持 ACL, RBAC, ABAC 访问
|
5月前
|
监控 数据可视化 数据安全/隐私保护
15-Portainer轻量级图形化监控
Portainer是一款轻量级Docker可视化管理工具,支持单机与集群环境,提供图形界面方便管理镜像、容器、网络、数据卷等。分为开源版(CE)和商业版(BE/EE)。通过Docker一键部署,绑定本地sock即可访问,首次使用需创建管理员账户,支持中文界面,易于上手。
135 0
|
9月前
|
存储 Devops Shell
Supercharge Your DevOps: A Guide to GitHub Container Registry (GHCR.io)
GitHub Container Registry(GHCR.io)是 GitHub 提供的容器镜像托管服务,支持 Docker 和 OCI 镜像。它与 GitHub 生态深度集成,提供细粒度权限控制、高性能 CI/CD 支持、多架构镜像管理及成本优势。开发者可直接在 GitHub 平台上构建、存储和部署容器,提升 DevOps 效率并简化流程。
1136 1
|
10月前
|
数据安全/隐私保护
项目介绍:基于ChartScanAI的crypto currency决策系统
ChartScanAI 是一个基于 GitHub 的增强型加密货币交易策略工具,结合 RSI、EMA、ADX 和 OBV 等技术指标,通过动态权重分配与蜡烛图模式识别,实现多周期(1h、4h、1d、1w)交易信号生成。策略内置市场状态判断、信号加权评分、风险管理(ATR 止损止盈)及仓位控制逻辑,旨在提升交易适应性与收益风险比。
WK
|
机器学习/深度学习 算法 决策智能
什么是粒子群算法
粒子群算法(PSO)是一种元启发式优化算法,通过模拟鸟群或鱼群行为进行优化搜索。1995年由Kennedy和Eberhart提出,基于鸟类群体行为建模。算法通过粒子在搜索空间中移动,不断更新位置和速度,逐步逼近最优解。其流程包括初始化、评估、更新最佳位置及速度,直至满足终止条件。该算法具有简单性、全局搜索能力和良好收敛性,并广泛应用于函数优化、神经网络训练等多个领域。为克服局部最优和收敛速度慢的问题,已有多种改进策略。
WK
1310 1
|
前端开发 JavaScript 搜索推荐
一文 Next / React / SSR / SSG / CSR 扫盲
一文 Next / React / SSR / SSG / CSR 扫盲
769 6