Программы и Дизайн » Системные программы » Программы для интернет и сетей
Acunetix Web Vulnerability Scanner v6.5Год выпуска: 2010
Версия: v6.5 build 20100303
Разработчик:
AcunetixПлатформа: Windows
Совместимость с Vista: полная
Системные требования: Microsoft Windows 2000
Microsoft Windows 2003
Microsoft Windows Server
Microsoft Windows 2008 Server
Microsoft Windows XP
Microsoft Windows Vista
Microsoft Windows 7
Язык интерфейса: только английский
Таблэтка: Присутствует
Описание: Acunetix Web Vulnerability Scanner 6.5
Acunetix – первооткрыватель технологии сканирования веб-приложений, анонсировала новую функциональность в своих сканерах – проверка уязвимостей в формах загрузки файлов. Эта функциональность теперь доступна в версии 6.5 сканера Acunetix Web Vulnerability Scanner.
В данной версии были разработаны новые стандарты для веб сканирования на уязвимости.
Представленная новая функция «file upload forms vulnerability checks», которая определяет уязвимости при загрузки файлов.
Команда Acunetix проверяя несколько веб-приложений, обратила внимание, что большое количество известных веб-приложений, не имеет безопасных форм загрузки файла, что влечет за собой несанкционированный доступ к веб-сереверу компании. Для предотвращения этого, необходимо проверять: тип загрузочного файла (Mime Type), разширение, файл .htaccess, проверка заголовка изображения, верификацию данных от клиентской стороны.
В новой версии представлено:
* Рикордер последовательного входа в систему, который поддерживает мночисленные формы для идентификации.
* Автоматический модуль распознавания сессии, при котором поисковый агент идентифицирует, когда сессия была прервана или закончена, или же автоматически авторизированна еще раз.
* Action с выпадающим меню, где активны и показаны его функции.
* Реализовано намного больше проверок в JSP, Java и Tomcat
Основные обновления в новой версии:
* Улучшенное управление cookie-файлами и обработка ссесиями, для поддерживания современных динамичиских сайтов.
* Port Scanner и Network Alerts появляются как отдельный узел от web alerts при просмотре результатов.
* Способность импортировать параметры настройки из инсталляции Version 6
* Добвленная Слепая инъекция SQL, предоставляющая тест, используя бездействие MySQL и функцию waitfor SQL MS. Что помогает в обнаружении специфических слепых инъекций SQL, которые не сообщают об изменении веб-страницы.
Доп. информация: Build v6.5.20100303 - 3rd March 2010
New feature:
* Added a new option to export results to HTTP Fuzzer
New Security Checks:
* Test for XML External Entity Injection
* Test for XML Injection
Improvements:
* Improved directory traversal vulnerability check
* Improved Cross-site Scripting (XSS) vulnerability checks
Bug Fixes:
* Fixed: access violation when the application exists
* Fixed: access violation when protocol was terminated in NotifyCaller function in LSR
* Fixed: AbortVulnXML OnFirstAlert was not imported from settings
* Fixed: Form values were not encoded correctly when submitted from JavaScript (CSA engine)
[spoiler="Скриншоты"]



[/spoiler]