简介:

最新版本AWVS14.3.2版,于2021年6月17日更新,全新界面,更新多个漏洞以及修复多个问题

下载链接:

百度网盘下载链接:https://pan.baidu.com/s/1fnKqj6gZMyAErotAxnyWaA
                  提取码:anlr

CSDN链接:https://download.csdn.net/download/anlr2020/20086148

更新内容:

新的漏洞库

通过 MITREid Connect 中的 logo_uri 对 SSRF 进行新检查 ( CVE-2021-26715 )对 Oracle E-Business Suite 信息披露的新检查对 Web 应用安装程序的未授权访问的新检查SAML 消费者服务 XML 实体注入 (XXE) 的新检查Grav CMS Unauthenticated RCE 的新检查( CVE-2021-21425 )新检查 Outsystems Upload Widget 任意文件上传 ( RPD-4310 )对Django 调试工具栏的新检查启用 Joomla 调试控制台的新检查启用 Joomla J!Dump 扩展的新检查请求走私的新检查对不受限制地访问 Caddy API 接口的新检查金字塔框架弱密钥的新检查Apache Tapestry Unauthenticated RCE 的新检查(CVE-2019-0195和CVE-2021-27850)对不受限制地访问 Spring Eureka 仪表板的新检查对 Yahei PHP Probe 无限制访问的新检查对 Envoy Dashboard 无限制访问的新检查对不受限制地访问 Traefik2 仪表板的新检查Dragonfly 任意文件读/写的新检查( CVE-2021-33564 )针对Oracle E-Business Suite 帧注入( CVE-2017-3528 ) 的新检查Gitlab CI Lint SSRF 的新检查Gitlab 开放用户注册的新检查通过 GraphQL 对 Gitlab 用户披露进行新检查

更新

更新的 .NET AcuSensor.NET AcuSensor 现在可以从 CLI 部署当导入的 URL 超出范围时,用户会收到通知扫描事件不再显示在 json 中目标页面中连续扫描的新列目标页面中的新过滤器可轻松识别启用调试的目标漏洞页面显示漏洞是否被网络或网络扫描检测到在 UI 中合并添加目标和添加目标选项可以为问题跟踪器配置自定义字段、标签和标签平台管理员现在可以解锁锁定的帐户CSV 导出中的新列仅以文本形式显示详细信息更新了可以在目标设置中更新 AcuSensor 令牌的方式PCI DSS 合规性报告更新至 PCI DSS 3.2.1更新合规报告以使用综合报告模板从 CLI 启动 LSR 时可以使用浏览器开发工具更新的 XFO 检查多个用户界面更新改进了对带外 RCE 和参数注入漏洞的误报检测对 Postman 导入实现的多次更新更新了 JavaScript 库审计以支持合并的 JavaScript 文件

修复如下内容

已为 AcuSensor 桥启用 HSTS未使用 AcuMonitor (OOB) 漏洞更新扫描结果的最新警报部分)Fragments 在站点结构中不可点击有时会多次报告 HSTS 最佳实践修复了 HSTS 假阴性修复 Django 3 弱秘密检测问题修复了更改 Github issue Tracker Project 时导致 GitHub 标签不更新的问题修复了 Node.js AcuSensor 中的编码问题修复了导致 Target 知识库损坏的问题修复了处理原型 JavaScript 库时的 DeepScan 超时修复了导致过时的 JavaScript 库检查不报告外部库的问题修复了 Oauth 密码凭据授予中的问题

安装教程:

解压后点击此处开始安装

选择i accept-Next下一步

选择安装目录,最好不要在C盘,然后点击Next继续下一步

Data目录同样

这里设置的账号名密码后面登录会用到,注意密码需要符合复杂度要求,字母英文符号长度,点击下一步继续

默认端口3343,访问AWVS时用到,这里默认不改变,根据个人需要更改,Next继续下一步

一路Next,点击install安装

安装途中提示安装证书的也装一下

激活:

安装完毕后需要激活一下,点击此处激活

提示弹窗激活成功!

点击桌面logo通过刚才注册的用户名密码进行登录

如果说还是登录不成功的话还有下面一种方法,先下载补丁

百度网盘链接:https://pan.baidu.com/s/13KaDRBHdaGOjNP_7zxUcSQ 
提取码:anlr

现打开任务管理器-停止如下两个服务

把补丁文件夹里的两个文件

复制粘贴到你的安装目录\shared\license位置下

复制到你的安装目录\Acunetix\14.3.210615184下

然后重启服务,登录即可

最新版AWVS14.3.2下载安装教程(2021.6.17版本)相关推荐

  1. Java-jdk8下载安装教程、Jmeter下载安装教程2021(环境变量配置)

    一.jdk8下载安装 1.下载JDK 下载一:直接官网下载:http://www.oracle.com/ 或者 下载二:百度网盘: 链接:https://pan.baidu.com/s/1XwfDk2 ...

  2. python下载安装教程图解-一招解决:各种版本的Python下载安装教程

    原标题:一招解决:各种版本的Python下载安装教程 python从17年开始大火,自然想学python的同学就多了,小编整理了这篇文章,从python的功能介绍.各系统最新版本python下载.py ...

  3. python下载安装教程-一招解决:各种版本的Python下载安装教程

    原标题:一招解决:各种版本的Python下载安装教程 python从17年开始大火,自然想学python的同学就多了,小编整理了这篇文章,从python的功能介绍.各系统最新版本python下载.py ...

  4. 新版mysql的下载教程_Mysql最新版8.0.21下载安装配置教程详解

    一.下载 1.下载安装包 mysql下载路径:https://dev.mysql.com/downloads/file/?id=496745 2.解压压缩包 解压到安装的目录: 3.在此目录下新建my ...

  5. 最新版Git 2.32.0下载安装教程

    官网下载 Git https://git-scm.com/download/win CSDN:最新版Git(2.32.0)下载安装教程,简单明了 附带idea配置 (转载) https://blog. ...

  6. Android Studio, 2020.9月最新版下载安装教程+SDK下载安装

    Android Studio, 2020.9月最新版下载安装教程+SDK下载安装 一.进入官网下载 二.安装Android Studio 三.安装SDK 一.进入官网下载 1.进入Android St ...

  7. python下载安装教程电脑版,python下载好了怎么使用

    python下载安装教程 python下载安装教程:自定义安装目录,点击install进行安装,打开cmd窗口,输入python,显示python的版本,安装成功. Python语言更适合初学者,Py ...

  8. axure7.0下载安装教程

    做产品必需要有原型设计.我们公司称为做demo. demo你能够用ppt做,或者直接做图片.这样给甲方基本通只是. 也能够直接用html做,这样非常慢.尽管真正研发时或许能够复用: 平衡的方案,也是最 ...

  9. ICON艾肯VST声卡驱动官方原版新款ProDriver-4.0.1全系列下载安装教程

    小伙音频工作室专业声卡调音师技术讲解ICON艾肯VST声卡驱动官方原版新款ProDriver-4.0.1全系列下载安装教程. ICON艾肯VST声卡驱动官方原版新款ProDriver-4.0.1全系列 ...

  10. python中文版下载安装教程,python最新版本安装教程

    python下载安装教程 python下载安装教程:自定义安装目录,点击install进行安装,打开cmd窗口,输入python,显示python的版本,安装成功. Python语言更适合初学者,Py ...

最新文章

  1. TCP-IP详解:快速重传与快速恢复
  2. 数据库的一些基本知识
  3. python不及格_10 个 Python 工程师,9 个不合格!!
  4. 汇编 cmp_汇编复习
  5. java线程安全例子_Java总结篇系列:Java多线程(三)
  6. 生成5个不同的随机数
  7. L2-011. 玩转二叉树
  8. php 初始化model,TP5 model类研究
  9. HQL (五) 外置命名查询(sql语句单独保存起来)
  10. 中国无人车第一案!百度状告景驰王劲:窃取机密,不还电脑,索赔5000万
  11. openmv探索_2_追踪单颜色
  12. 2018年机器学习从业者_机器学习从业者在2020年及以后创造收入的5种方式
  13. SSM框架搭建,及遇到的问题
  14. 【gradle Composing builds】gradle依赖管理Composing builds之杂症-快速同步
  15. 专家纵论谈大数据:认清本质 挖掘真价值
  16. 关于PS课程中色彩调整部分的学习总结
  17. 转载一篇关于泰迪很好的文章
  18. 联发科技一道笔试题目
  19. 一元试用虚拟服务器,一元试用云服务器
  20. JAVA之电话号码加密

热门文章

  1. 挂单html模板,修改标签模板(指令打印)
  2. 计算机怎么安错误,电脑安装iTunes提示安装程序发生错误如何解决
  3. Android 直播礼物动画实现之SVGA动画
  4. 大学校园无线智能调频广播系统
  5. mysql数据库修改约束_mysql约束以及数据库的修改
  6. 解读 JVM 类加载器-一篇文章简单易懂
  7. ]物体受力分析的方法
  8. c语言的单片机delay延时函数详解
  9. arp表老化时间及其修改
  10. GET 和 POST 的区别