当前位置: 首页 > news >正文

AppSpider 7.5.023 发布 - Web 应用程序安全测试

AppSpider 7.5.023 for Windows - Web 应用程序安全测试

Rapid7 Dynamic Application Security Testing (DAST) released December 2025

请访问原文链接:https://sysin.org/blog/appspider/ 查看最新版。原创作品,转载请保留出处。

作者主页:sysin.org


appspider

没有任何应用程序未经测试,没有未知风险

  • 保持步伐

    收集测试当今不断发展的应用程序所需的信息。

  • 降低风险

    降低每次构建的风险,并在 SDLC 中更早地进行修复。

  • 玩得开心

    以正确的方式将正确的洞察力传递给 DevOps。

新增功能

应用程序安全 AppSpider

AppSpider 版本 7.5.023

软件发布日期:2025 年 12 月 16 日 |发行说明发布时间:2025 年 12 月 17 日

新功能

  • OWASP Top 10 2025(候选发布版)
  • 新攻击模板——任意代码执行
  • 远程代码执行模块改进——新增 React2Shell 攻击

改进

  • AppSec 扫描引擎
    • 远程代码执行模块改进,现在包含新的React2Shell攻击。
    • 暴力破解表单SQL 身份验证绕过模块改进:更好地检测身份验证表单以及成功提交的身份验证流程。
    • 文件包含模块改进:在检测 package.json 文件时减少漏报。
    • GraphQL 查询生成改进:支持具有自定义根类型、复杂嵌套输入参数以及附加标量定义的架构。
    • 攻击模块更新——以下模块的 CVSS 分数和严重性已更新 (sysin):
      • 响应中的信息泄露(从 信息性 调整为
      • JavaScript 内存泄漏(从 信息性 调整为
      • 文件包含(从 中 等 调整为严重
  • R7 Crawler
    • 统一在使用 Chromium 浏览器时执行 JavaScript 的方式,以提升执行一致性。
    • 改进 R7Crawler 为引擎内部 HTTPS 通信生成证书的方式。
    • 通过防止重复发现事件被处理,提升爬虫性能。
    • 改进 R7Crawler 的宏序列处理 (sysin)。
    • 改进对卡住的 Chromium 浏览器的关闭,以释放内存。
    • 更新引擎以正确将内容安全策略(CSP)配置传递给 R7Crawler。
    • 改进 R7Crawler 的 blur 事件处理,避免某些请求导致浏览器挂起。
    • 增加对最新 Drupal 版本的检测。
    • 当传递到 analyze 端点的 URL 被阻止时,改进错误消息提示。
    • 移除对 WindowsWMIC的依赖,因为微软已在部分 Windows 构建中移除该组件。

修复

  • R7 Crawler
    • 修复了对 R7Crawler 响应状态码的处理。
    • 修复了一个问题:当注入的请求头值中包含冒号时,在使用 R7Crawler 时该值会被截断。

下载地址

AppSpider v7.5.023.26 Windows x64 - released December 17, 2025

  • 请访问:https://sysin.org/blog/appspider/

更多相关产品:

  • Magic Quadrant for Application Security Testing 2022
  • Magic Quadrant for Application Security Testing 2023

更多:HTTP 协议与安全

http://www.jsqmd.com/news/165820/

相关文章:

  • 计算机毕业设计springboot少儿体能训练在线课程预约管理系统 基于SpringBoot的青少年体质提升在线课程预约平台 SpringBoot驱动的儿童运动训练课程智能预约系统
  • 2025年离心玻璃棉板厂家权威推荐榜单:超细玻璃棉板/复合玻璃棉板/保温玻璃棉板/保温玻璃棉卷毡/大棚玻璃棉卷毡/硅酸铝毡/硅酸铝纤维毡源头厂家精选。 - 品牌推荐官
  • 昨天面试了一位测试人员,一面面试官总体的评价是:这个人看他侃侃而谈的,有点把握不准,你看看。这位测试应聘者来自大厂,总共9年的工作经验,在上一家公司干了8年,一直从事测试工作,在不同的部门和业务线1
  • GitHub热门项目推荐:基于Miniconda-Python3.9的AI实验复现仓库
  • 2025年固态继电器厂家推荐榜:多路/直流/单相/三相/交流固态继电器全系覆盖 - 品牌推荐官
  • 昨天面试了一位测试人员,一面面试官总体的评价是:这个人看他侃侃而谈的,有点把握不准,你看看。这位测试应聘者来自大厂,总共9年的工作经验,在上一家公司干了8年,一直从事测试工作,在不同的部门和业务线都
  • 告别选厂难!2025杭州卡布灯箱工厂优选 - 栗子测评
  • 必藏!5种大模型Agent工作流模式,告别乱七八糟的提示词,稳定输出高质量结果
  • 2025金刚钻石膜选哪家?这份切割膜厂家推荐助你轻松挑 - 栗子测评
  • 有效修复 Google Photos 备份卡住问题
  • 2025年空气弹簧/电磁式/薄膜式/主动式/气浮减震器推荐:北京恒帆减振科技全系产品解决方案 - 品牌推荐官
  • HTML Canvas绘图交互:Miniconda-Python3.9镜像Bokeh可视化库
  • 运维系列数据库系列【仅供参考】:达梦数据库:dokcer安装dm8-2
  • 2025led食人鱼灯珠哪家好?专业视角深度评测与推荐 - 栗子测评
  • 2026年中国领先战略咨询公司/管理咨询公司/企业咨询培训公司/品牌咨询公司/营销咨询公司盘点 - 栗子测评
  • 自由编辑+AI 赋能:ChatPPT与Nano Banana Pro的创作革命
  • 2025年负载箱厂家权威推荐榜:苏州凌鼎电气科技,可编程/移动式/便携式/直流/三相交流负载箱全系供应 - 品牌推荐官
  • 运维系列数据库系列【仅供参考】:达梦数据库安装
  • 深入理解 Linux 中的 cd 命令(包含进阶技巧与实战应用)
  • 2025水喷射真空机组厂家实力榜:技术与口碑兼具的选择 - 栗子测评
  • java执行JavaScriptUtil运转
  • 5050幻彩灯珠厂家有哪些?2025专业制造商深度剖析 - 栗子测评
  • 2025水喷射真空机组哪家好?水喷射真空机组推荐及优势盘点 - 栗子测评
  • 露,AI人工智能自发活动分析系统 AI人工智能自发活动视频分析系统
  • 三雄极光全光谱照明的品牌历史、市场占有率及线下评价如何? - myqiye
  • 004 - AcidBytes2
  • 安装android studio时出现下面报错source-36_r01.zip安装失败
  • 2025工业设备精选:往复式升降机厂家与螺旋提升机厂家一览 - 栗子测评
  • 天下工厂行业标注数据更新频率是多少?动态识别,月度刷新,确保“所见即所产”
  • 2025钨酸钠生产厂家TOP5权威推荐:出货快、服务好的靠谱服务商深度测评 - 工业品网