目录导航
Netsparker6.0.2更新日志
更新日期:2021年4月7日
新的功能
- 添加了TLS 1.3支持
- 添加了用于Blind SQL Injection证明生成的字符限制设置,并默认启用了证明生成
- 在已知漏洞中添加了通用漏洞评分系统字段
- 将漏洞数据库版本添加到了扫描日志

改进
- 改进的IPv6支持涵盖了所有SSL检查
- 添加了一个高级设置选项,可在启动Chrome时打开/关闭“ disable-web-security”命令行选项
- 添加了对DOM分析器的重定向导航支持
- 修复了Ghost Chromium问题和DOM模拟泄漏
- 添加了多个ISO分类支持
- 向知识库节点添加字母顺序
- 更新了Netsparker Shark(IAST)许可
- 改进的WAF标识检查,以防止误报
- 为未启用HSTS策略添加了CVSS3.0和CVSS3.1评分
- 改进的开放重定向检查
- 更新了用于OpenResty版本披露的捕获组
- 更新了DS_Store找到文件报告模板
- 更改了引荐来源网址政策报告模板名称,以使其更加准确
- 完善的可能存储的XSS漏洞模板
- 添加了对SSL模板的丢失的外部引用,这些引用在合并后将被删除
- 为Netsparker Shark检测到的漏洞的标题添加了IAST后缀
- 更新了OpenSSL正则表达式
- 更新了OpenSSL版本公开正则表达式
- 更新了SSTI模式以使用特定类型来匹配代码执行模式
新的安全检查
- 添加了简短的XSS攻击以绕过字符限制检查
- 添加了吊销的SSL证书检查
- 添加了SSL证书的名称和主机名不匹配的安全性检查
- 添加的SSL证书未由受信任的根证书颁发机构安全检查签名
- 添加了Daiquiri身份安全检查
- 添加了过期的SSL证书安全检查
- 添加了检测到的ZSH历史记录文件
- 为脚本SRC注入添加了DOM XSS模式
修复
- 修复了在扫描过程中更新站点地图时同时访问同一对象的问题
- 修复了在表单值屏幕中从URL保存解析时出现意外错误的问题
- 修复了Chrome地址栏以不同分辨率显示在验证登录表单上的问题
- 修复了当给出不可达链接时检测到的注销状态
- 修复了表单身份验证的自定义脚本对话框中的自定义菜单
- 修复了Headless Chromium不受支持的浏览器问题
- 修复了其他网站问题未报告的弱密码
- 修复了由于机器人攻击而忽略弱密码检查的问题
- 修复了启用LogHttpRequests选项时将HTTPS请求记录为HTTP的问题
- 更新了Netsparker Updater图标
- 修复了邮递员导入程序忽略请求项中定义的授权标头的问题
- 更新的请求者,如果未在扫描策略中启用它,则不发送Accept-Language标头
- 修复了导出从合规性,详细扫描和执行摘要报告生成的自定义报告时发生的问题
- 修复了创建人偶实例时的同步问题
- 修复了导入WSDL时未添加外部架构的问题
- 修复了LinkPool中的写锁泄漏
- 包含/排除带有Regex的URL收音机组上的禁用的鼠标滚轮
- 修复了jQuery验证过期漏洞类型中的拼写错误
- 修复了自签名证书上未报告不受信任的根证书的问题
- 修复了Web应用程序指纹报告错误版本的问题
- 修复了误报虚弱凭据漏洞
- 修复了“日志”面板中的日志格式不正确的问题
- 修复了可能会在错误的URL中报告在其他站点中发现的SSL漏洞的问题
- 修复了未对认证链接进行爬网的问题
- 修复了证明网址未添加到XSS的问题
- 修复了Azure DevOps发送到操作配置向导中的标签标签中的自动换行
- 删除了标头中替换控制字符的日志记录
- 将DOM模拟超时的日志级别从“错误”更改为“警告”
- 修复了将另一个哈希附加到带有DOM XSS攻击片段的URL的问题
- 修复了存在其他网站时未为每个网站分析SSL证书的问题
- 修复了URI片段解析不正确的问题
- 修复了OpenSSL版本公开正则表达式
- 修复WS_FTP日志检查
- 修复F5 BIG-IP WAF检测
- 修复了jQuery验证过期漏洞类型中的拼写错误
- 通过添加新功能,修复了repository.json中Lodash的Extractor
- 修复了已标识的WildFly应用程序服务器的WildFly正则表达式
- 修复了Whoops错误处理框架签名
- 修复了Liferay Portal Identified的签名
- 通过添加缺少的自定义字段标记来修复Artifactory的版本披露
- 修复了Grafana版本披露的正则表达式
- 修复了OpenResty正则表达式的版本披露问题
- 修复了Liferay Portal版本披露模式的正则表达式
历史版本更新日志
Netsparker Standard 6.0.1.29866-2021年2月11日
改进
- 在Netsparker Shark确定的漏洞标题中添加了IAST后缀
修复
- 修复了缓存漏洞时删除自定义字段的问题
- 修复了Netsparker Shark对话框中的错字
- 解决了知识库中将Netsparker Shark响应作为注释报告的问题
- 修复了旧扫描策略未启用Netsparker Shark引擎的问题
- 修复了将Netsparker Shark配置与测试网站一起使用时重命名默认扫描配置文件的问题
- 修复了从身份验证验证对话框中设置显式注销URL的问题
- 修复了在Netsparker Standard中打开Netsparker Enterprise选项面板时发生的NRE
官网更新日志:
netsparker.com/web-vulnerability-scanner/changelog/
Netsparker6.0.2.30446下载地址
迅雷网盘: pan.xunlei.com 提取码: k36e
解压密码: www.ddosi.org
Netsparker6.0.2.30446校验码
sha256:
Netsparker Professional Edition.exe
ad6ac157aaabb2cde63bd73a998798a285b1db033becc2ac87a92c42bb55681b

Netsparker6.0.2.30446扫描测试



netsparker相关文章
关于netsparker请查看往期文章:
http://www.ddosi.org/?s=netsparker
请勿用于非法活动,
为了你的安全,请放虚拟机中运行.
转载请注明出处及链接