AppSpider Pro 7.5.016 发布,新增功能概览

简介: AppSpider Pro 7.5.016 for Windows - Web 应用程序安全测试

AppSpider Pro 7.5.016 for Windows - Web 应用程序安全测试

Rapid7 Dynamic Application Security Testing (DAST) released Mar 10, 2025

请访问原文链接:https://sysin.org/blog/appspider/ 查看最新版。原创作品,转载请保留出处。

作者主页:sysin.org


appspider

没有任何应用程序未经测试,没有未知风险

appspider-computer

  • 保持步伐

    收集测试当今不断发展的应用程序所需的信息。

  • 降低风险

    降低每次构建的风险,并在 SDLC 中更早地进行修复。

  • 玩得开心

    以正确的方式将正确的洞察力传递给 DevOps。

新增功能

AppSpider Pro 7.5.016(2025 年 3 月 10 日发布)

新的攻击功能和增强功能

  • SSL 强度模块改进:
    • 添加了 TLS 1.2 检查。
    • TLS 1.0/1.1 严重性提升至 HIGH。
    • 更新了到期阈值、描述和补救内容。
  • Swagger UI DOM 基于攻击:检测改进以减少误报。

新的抓取 / 扫描功能和增强功能

  • R7Crawler 现在支持基于 Macro 的 HOTP/TOTP 身份验证。
  • 改进的 R7Crawler 服务恢复:
    • 仅当扫描仍在进行时,才会触发恢复爬虫的尝试。
  • 改进的 R7Crawler 覆盖范围:
    • 默认允许子请求(除非被特定规则阻止)
    • 任何在 blockedNavigation 中的 URL 都应该被添加到要扫描的 URL 列表中。
  • 改进了 R7Crawler 对无效 ALF 挂钩的处理
  • R7Crawler 生成的登录视频文件具有更有意义的文件名。
  • 改进了宏验证期间的扫描引擎日志记录。
  • Canary Page 会话检测:改进了检测到会话丢失时的重新登录触发和日志记录。
  • 代理配置和处理改进:
    • 为 Manual Proxy Configurations 添加了代理排除列表,允许指定的域(包括通配符)绕过代理。
    • 改进了对 ChromeHost 和 R7Crawler 的 PAC(代理自动配置)支持。
  • 将 Selenium ChromeDriver 升级至版本 133.0.6943.126。

下载地址

AppSpider Pro v7.5.016 - released Mar 10, 2025

更多相关产品:

更多:HTTP 协议与安全

目录
相关文章
|
消息中间件 容器
【MQ系列】查看RabbitMQ的版本号
如果上述报错,则试试下面的方法。
1796 0
【MQ系列】查看RabbitMQ的版本号
|
7月前
|
人工智能 文字识别 算法
搬运5款让你眼前一亮的神器软件
本文推荐了五款小众但实用的软件,涵盖多种需求:GoodSync实现跨端文件同步与备份,采用高效加密技术;Cryptomator提供云盘文件加密保护,确保数据安全;3171.cn集成多种在线AI工具,助力办公学习;OneNote作为全能笔记工具,支持多平台协作与智能管理;EasyRecovery专注数据恢复,解决误删或格式化问题。这些软件功能强大且经过测试,值得尝试。
314 17
搬运5款让你眼前一亮的神器软件
|
Unix 调度 Swift
苹果iOS新手开发之Swift 中获取时间戳有哪些方式?
在Swift中获取时间戳有四种常见方式:1) 使用`Date`对象获取秒级或毫秒级时间戳;2) 通过`CFAbsoluteTimeGetCurrent`获取Core Foundation的秒数,需转换为Unix时间戳;3) 使用`DispatchTime.now()`获取纳秒级精度的调度时间点;4) `ProcessInfo`提供设备启动后的秒数,不表示绝对时间。不同方法适用于不同的精度和场景需求。
777 3
|
机器学习/深度学习 安全 算法
WAF测试
【7月更文挑战第25天】 WAF测试
838 9
|
安全 算法 Shell
PWN练习---Heap_1
PWN练习---Heap_1
288 7
|
网络安全 Docker 容器
Docker——搭建SFTP
Docker——搭建SFTP
503 0
|
存储 NoSQL Java
教程:Spring Boot与RocksDB本地存储的整合方法
教程:Spring Boot与RocksDB本地存储的整合方法
|
安全 Java API
Java日志详解
Java日志详解
821 0
|
Python
Python中使用`requests`库进行异常处理与调试
【4月更文挑战第12天】在Python的网络编程中,使用`requests`库发送HTTP请求时,经常会遇到各种异常情况,如网络连接错误、请求超时、服务器错误等。为了确保程序的健壮性和稳定性,我们需要对这些异常进行妥善处理,并进行必要的调试。本文将详细介绍如何在Python中使用`requests`库进行异常处理与调试。
1561 2
|
监控 JavaScript 前端开发
Vue 项目性能优化指南:提升应用速度与效率
Vue 项目性能优化指南:提升应用速度与效率