HCL AppScan标准版v10.8.1 Web应用漏洞扫描器【Basic订阅】-综合扫描枢密院-红队-秋刀鱼实验室

HCL AppScan标准版v10.8.1 Web应用漏洞扫描器【Basic订阅】

20250903091251426-{E4B14F14-A4AF-4554-8FC7-2933F7C6B645}

更新日志

版本号:10.8.1(28513)  立即下载

    HCL AppScan Standard 10.8.0 中的新增功能

    • 请仅通过 My HCLSoftware (MHS) 下载 AppScan Standard。
    • 基于 HCL MHS 的许可:升级前请购买 MHS 许可证。有关更多信息,请参阅使用云或本地许可证服务器设置浮动许可证设置节点锁定许可证
    • 自动更新:新增功能——通过配置 API 密钥以连接 My HCLSoftware (MHS),自动将新更新应用于 AppScan。有关更多信息,请参阅自动更新
    • 定制脚本:使用 AppScan 的内置 JavaScript 运行时将动态行为添加到 DAST 扫描中。AppScan 可以在发送请求之前或在扫描期间收到响应之后运行定制脚本。将针对每个 HTTP 请求和响应执行该脚本。
    • 重新设计了各项扫描配置的正则表达式对话框,以提高可用性。
    • 恢复了通过“工具”>“选项”> 记录代理访问 AppScan SSL 证书部分的选项。
    • 使用 URL 为 Postman 集合配置扫描时,重新扫描现在将从该 URL 获取更新的 Postman 内容。
    • 增强了 DAST 引擎中的自动登录检测功能。

    修复和安全更新

    此发行版中的新安全规则包括:

    • attAppMetricsDataExposed – 应用程序度量端点已公开
    • attWordPressPluginXSSCVE20237246 – WordPress 插件跨站点脚本编制 CVE20237246
    • attAtlassianConfluenceBrokenAccessCVE202322515 – Atlassian Confluence 访问中断 CVE 2023 22515
    • SriValidation – 验证 SRI 完整性检查
    • CSP 规则 – 重新设计了 CSP 评估,从而可以检测到 17 个新的内容安全性策略问题
    • 易受攻击的组件数据库已更新到版本 1.6

    有关此发行版中的修复、新的已更新安全规则以及 RFE 的完整列表,请参阅 AppScan Standard 修复列表

    已在此发行版中更改

    即将推出的变更

    • AppScan Standard V10.6.0 和更低版本将在 2025 年 6 月终止支持 (EOS)。建议在该时间之前升级至最新可用版本。
    • Web API 向导 (OpenAPI) 扩展将在 AppScan 的将来版本中被除去。

    安装

    安装视频

     

    详细步骤

    1.解压压缩包,确保以下下所有文件处于同一文件夹下

    20240111154246967-屏幕截图 2024-01-11 154214

    2.双击安装AppScan_Setup安装程序,选择语言,点击确定

    ad1a1b7183152515

    3.点击I accept the terms in the license agreement,点击下一步

    ad1a1b7183152622

    4.设置安装位置(建议默认),点击安装

    ad1a1b7183152742

    5.点击完成,自动打开软件

    5fc51a001b152850

    6.关闭软件,右击license_installer.bat,并以管理员方式运行

    a010d3e3cf153032

    7.等待脚本执行完毕打开软件

    ad1a1b7183153106

    686ccb9f89153135

    8.永久许可证写入完毕

    0b23b70959153256

    下载地址

    请登录后发表评论

      没有回复内容