使用自定义Cookie扫描漏洞
可能有些情况下,web漏洞扫描器,您正在扫描的网站或网络应用程序需要将自定义Cookie设置为正确扫描。
在Acunetix中,您可以设置将在爬网和扫描期间使用的自定义Cookie。
在Acunetix中向Target添加自定义Cookie
1.导航到目标的设置并切换到*选项卡
2.启用自定义Cookie
3.输入要应用Cookie的URL及其值,如上所示
4.单击添加以添加自定义Cookie
5.单击保存
关于“使用自定义Cookie扫描漏洞”的两个想法
如何防止acunetix访问注销url?
嗨,
您可以在“目标”gt;“目标名称”gt;“抓取”标签gt;“排除的路径”中将注销URL配置为排除的路径。
如果您使用该站点的登录序列,还可以从登录序列记录器中限制对Logout Link的访问。
Acunetix发布网站安全笔测试工具
HTTP编辑器,fuzzer和sniffer工具可帮助笔试者识别漏洞
英国伦敦, - 2016年1月 - Acunetix版本11发布热门,开创性的Web应用程序安全软件Acunetix,漏洞扫描,现在*提供手动笔测试工具。 渗透测试人员可以使用HTTP编辑器修改或制作HTTP请求并分析响应; 使用集成的HTTP Sniffer即时拦截和修改HTTP流量; 使用HTTP Fuzzer进行模糊测试HTTP请求,并进一步使用Blind SQL Injector进行测试Blind SQL Injection漏洞。
“Acunetix在过去十年中一直是pentester工具包中的优的秀资源。 在Acunetix v11之前,网站漏洞扫描工具,这些手动笔测试工具仅适用于Acunetix客户。 Acunetix首席技术官Nicholas Sciberras补充说,漏洞扫描,通过分开发布手动工具,我们的目标是通过轻松手动测试网络应用程序的逻辑缺陷等方面,帮助经验丰富的测试人员以及有进取心的研究人员。