• XSS.stack #1 – первый литературный журнал от юзеров форума

сканер Acunetix v15.5 (28 Mar 2023)

c0d3x

Мафиозник
Эксперт
Регистрация
18.08.2021
Сообщения
1 203
Решения
2
Реакции
2 802

New feature​

Security checks​

  • Improved the Server-side prototype pollution check.
  • Updated the WordPress plugin vulnerabilities.
  • Updated the software composition analysis database.

Improvements​

  • Added sitemap parser to better handle the sitemap files.
  • Improved the user interface to remove the hyperlink for websites that users do not have permission to.
  • Improved scanner to identify XSS in forms where these forms are protected with a CSRF token that is changing each time the page is refreshed.
  • Increased limit for data exchanged between IAST AcuSensors and the Acunetix engine.
  • Improved the token validator for new Jira tokens.

Fixes​

  • Fixed the OpenVAS service on Acunetix Premium Online to avoid the scan queue.
  • Fixed bug causing some vulnerability checks to not execute on scans which are paused and resumed.
  • Fixed issue with the request header limit for Github/Gitlab issue trackers.
  • Fixed the issue of sending issues to Bugzilla.
  • Fixed the bug that threw an internal server exception when a system admin tries to add a new user.
  • Fixed the UI bug that appeared when the target is network.
  • Fixed the issue that rejected locations and schemes are still being scanned.
  • Fixed the issue with the corrupted links that are sent via email after the scan.
  • Fixed the password reset issue.
  • Fixed possible false positive misconfiguration “ASP.NET expired session IDs are not regenerated”

Download & Crack​

 
я с мотрю с обновами люди пишут одни и те же комиенты, и я еще раз спрошу, кто как борется с network error, и почему с каждой новой версией он начинает все больше и больше ложить сайтов , хотя настройки профился у меня одинаковые для скана, например помоложе версии значительно меньше кладут цель. Хотя бывает моложе версия видит уязвимость, а последняя нет ну и наоборот естественно, нужно 10.5 попробовать)
Спасибо.
 
я с мотрю с обновами люди пишут одни и те же комиенты, и я еще раз спрошу, кто как борется с network error, и почему с каждой новой версией он начинает все больше и больше ложить сайтов , хотя настройки профился у меня одинаковые для скана, например помоложе версии значительно меньше кладут цель. Хотя бывает моложе версия видит уязвимость, а последняя нет ну и наоборот естественно, нужно 10.5 попробовать)
Спасибо.

Так бывает, фикс багов даёт больше багов, а так network error не встречал
 
Так бывает, фикс багов даёт больше багов, а так network error не встречал
Scanning of www.site.com was aborted (network error)
ну зашита срабатывает , как с этим бароться?. И так на минимальных потоках ставлю

 
Scanning of www.site.com was aborted (network error)
ну зашита срабатывает , как с этим бароться?. И так на минимальных потоках ставлю

юзай прокси или выключи в настройках "закончить скан если > ошибок "
 

Установка​

  • Убеждаемся что hosts выглядит так:
Код:
127.0.0.1  erp.acunetix.com
127.0.0.1  erp.acunetix.com.
127.0.0.1  updates.acunetix.com
127.0.0.1  updates.acunetix.com.
127.0.0.1  telemetry.invicti.com
127.0.0.1  telemetry.invicti.com.
127.0.0.1  data.pendo.io
127.0.0.1  cdn.pendo.io
127.0.0.1  pendo.io
127.0.0.1  api.segment.io

::1    erp.acunetix.com
::1    erp.acunetix.com.
::1    updates.acunetix.com
::1    updates.acunetix.com.
::1    telemetry.invicti.com
::1    telemetry.invicti.com.
  • Устанавливаем сам сканнер
  • Отключаем службы Acunetix и Acunetix Database
  • Файлы wa_data.dat и license_info.json кладем в папку C:\ProgramData\Acunetix\shared\license и в свойствах ставим им права только на чтение (Read-only)
  • Файл wvsc.exe кладем в папку C:\Program Files (x86)\Acunetix\%номер_версии%
  • Включаем службы.
На линуксе практически то же самое:
  • Убеждаемся что hosts с нужными записями
  • Устанавливаем сканнер
  • Отключаем службу: sudo systemctl stop acunetix
  • Файл wvsc кладем в директорию /home/acunetix/.acunetix/%номер_версии%/scanner/
  • Файлы wa_data.dat и license_info.json кладем в директорию /home/acunetix/.acunetix/data/license/ и ставим им права immutable (sudo chattr +i %путь_до_файла%)
  • Рестартим службу sudo systemctl start acunetix
Если испытываете проблемы с установкой Linux версии по данной инструкции, тогда рекомендую обратить внимание на гайд от автора кряка: https://cyberarsenal.org/threads/acunetix-linux.358/post-1021 (потребуется регистрация на форуме).
dlya noven`kih
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх