pwn3更新Invicti-Professional-v23.11啦
2023-11-19 10:6:21 Author: 棉花糖网络安全圈(查看原文) 阅读量:13 收藏

最近很多小伙伴反馈看不到最新的推文,由于微信公众号推送机制改变了,解决办法:

给公众号设为星标

加入交流群”棉花糖娱乐圈圈圈“也能第一时间获得推送噢

老群“棉花糖娱乐圈圈“已经被封

由于公众号经常被封,所以搞了个小号以防失联

棉花糖博客地址:www.mianhuatang.tk

小程序更新内容

新货到啦!

不好意思兄弟们,由于腾讯小程序提供信息资讯需要企业资质,所以原“棉花糖网络安全圈”小程序已不再使用。
有需要下载东西的师傅可以去我博客下载。
另外,新的小程序已经在审核中,这次使用了企业小程序,嘿嘿嘿,应该万无一失了,预览下首页吧:

Invicti-Professional-v23.11

更新内容

  • 在“新扫描策略” > “忽略参数”下添加了一个选项,以允许客户将“Cookie”设置为忽略参数类型

新的安全检查

  • 添加了针对使用电话号码插件的 WordPress 登录的新检查 ( CVE-2023-23492 )

  • 添加了针对 WordPress JupiterX 核心插件的新检查(CVE-2023-38389、CVE-2023-38388)

改进

  • 添加了对没有令牌类型的自定义身份验证令牌的支持

  • 改进了 LFI 攻击模式以提高准确性

  • 修复了 Docker 镜像中的一些漏洞

  • 更严格的敏感数据规则

  • 改进了机器人检测绕过场景

修复

  • 修复了扫描配置文件中的自定义标头值,以便它们被屏蔽

  • Docker Cloud Stack 检查已更新以减少噪音

  • 修复了添加配置文件以扫描配置文件的问题

  • SSL/TLS 分类从 CWE-311 更新为 CWE-319

在之前的文章已经说过pwn3是优秀的破解工具作者

让你无需再去公众号后台回复获取

具体关注方式请点链接:

你还在去公众号获取各种破解工具?看完这篇不需要了!

如果你不愿意时长挂着科学上网

那么订阅我的博客也可以

第一时间通知

订阅方法参考这篇

到底是谁还在付费买破解版

打个广告

人太懒

放在这里一大篇也让大家心烦

有兴趣自己点开看吧

付费群介绍

END

那么又到了文末我们应该?

1、关注!点赞!转发!

2、点击我打开资源小程序获取更多资源!

3、点我查看付费群介绍!

4、封面获取请后台回复:20231119封面


文章来源: http://mp.weixin.qq.com/s?__biz=Mzg5NTYwMDIyOA==&mid=2247498227&idx=1&sn=314a38b93ef6abe469ee589617cd2334&chksm=c00f6af8f778e3ee71726d23028f309d10c8e897b9b96fd5ae727d711c980770846c73d7a345&scene=0&xtrack=1#rd
如有侵权请联系:admin#unsafe.sh