news 2026/4/2 8:14:37

AppSpider 7.5.023 发布 - Web 应用程序安全测试

作者头像

张小明

前端开发工程师

1.2k 24
文章封面图
AppSpider 7.5.023 发布 - Web 应用程序安全测试

AppSpider 7.5.023 for Windows - Web 应用程序安全测试

Rapid7 Dynamic Application Security Testing (DAST) released December 2025

请访问原文链接:https://sysin.org/blog/appspider/ 查看最新版。原创作品,转载请保留出处。

作者主页:sysin.org


appspider

没有任何应用程序未经测试,没有未知风险

  • 保持步伐

    收集测试当今不断发展的应用程序所需的信息。

  • 降低风险

    降低每次构建的风险,并在 SDLC 中更早地进行修复。

  • 玩得开心

    以正确的方式将正确的洞察力传递给 DevOps。

新增功能

应用程序安全 AppSpider

AppSpider 版本 7.5.023

软件发布日期:2025 年 12 月 16 日 |发行说明发布时间:2025 年 12 月 17 日

新功能

  • OWASP Top 10 2025(候选发布版)
  • 新攻击模板——任意代码执行
  • 远程代码执行模块改进——新增 React2Shell 攻击

改进

  • AppSec 扫描引擎
    • 远程代码执行模块改进,现在包含新的React2Shell攻击。
    • 暴力破解表单SQL 身份验证绕过模块改进:更好地检测身份验证表单以及成功提交的身份验证流程。
    • 文件包含模块改进:在检测 package.json 文件时减少漏报。
    • GraphQL 查询生成改进:支持具有自定义根类型、复杂嵌套输入参数以及附加标量定义的架构。
    • 攻击模块更新——以下模块的 CVSS 分数和严重性已更新 (sysin):
      • 响应中的信息泄露(从 信息性 调整为
      • JavaScript 内存泄漏(从 信息性 调整为
      • 文件包含(从 中 等 调整为严重
  • R7 Crawler
    • 统一在使用 Chromium 浏览器时执行 JavaScript 的方式,以提升执行一致性。
    • 改进 R7Crawler 为引擎内部 HTTPS 通信生成证书的方式。
    • 通过防止重复发现事件被处理,提升爬虫性能。
    • 改进 R7Crawler 的宏序列处理 (sysin)。
    • 改进对卡住的 Chromium 浏览器的关闭,以释放内存。
    • 更新引擎以正确将内容安全策略(CSP)配置传递给 R7Crawler。
    • 改进 R7Crawler 的 blur 事件处理,避免某些请求导致浏览器挂起。
    • 增加对最新 Drupal 版本的检测。
    • 当传递到 analyze 端点的 URL 被阻止时,改进错误消息提示。
    • 移除对 WindowsWMIC的依赖,因为微软已在部分 Windows 构建中移除该组件。

修复

  • R7 Crawler
    • 修复了对 R7Crawler 响应状态码的处理。
    • 修复了一个问题:当注入的请求头值中包含冒号时,在使用 R7Crawler 时该值会被截断。

下载地址

AppSpider v7.5.023.26 Windows x64 - released December 17, 2025

  • 请访问:https://sysin.org/blog/appspider/

更多相关产品:

  • Magic Quadrant for Application Security Testing 2022
  • Magic Quadrant for Application Security Testing 2023

更多:HTTP 协议与安全

版权声明: 本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!
网站建设 2026/3/31 20:34:32

松材线虫快速检测系统 松材线虫PCR检测仪

松材线虫病是林业的“毁灭性病害”,快速精准检测是检疫防控的关键!林业与检疫移动实验室搭载松材线虫自动化检测系统,以“野外快速诊断、结果自动判读打印”为核心优势,大幅提升检测效率与准确性。聚焦林业森防部门核心需求&#…

作者头像 李华
网站建设 2026/4/1 23:54:19

RDA在房地产市场的探索:物业数据资产化如何提升资产管理效率?

【摘要】聚焦物业运营数据资产化,通过技术架构重塑资产管理范式,实现从静态持有到动态数据驱动的价值创造与风险管控。引言中国房地产行业正经历一场深刻的结构性变革。过去依赖土地增值和规模扩张的增长模式已难以为继,市场重心正不可逆转地…

作者头像 李华
网站建设 2026/3/4 22:54:20

leetcode 817. Linked List Components 链表组件-耗时100%

Problem: 817. Linked List Components 链表组件 解题过程 耗时100%,状态标记的,对nums内的数字标记true,然后一次遍历链表即可,前一个状态pre false,若当前status[ptr->val] true && pre false则计数1&…

作者头像 李华
网站建设 2026/4/3 4:01:08

还在愁论文缺真实参考文献?9款AI神器帮你轻松搞定!

别再用这些“自杀式”方法找参考文献了! 还在对着知网、Google Scholar翻到凌晨三点,却找不到一篇贴合研究主题的文献? 还在复制粘贴参考文献格式,结果被导师圈出10处格式错误、5处引用不匹配? 还在担心参考文献来源不…

作者头像 李华
网站建设 2026/3/31 10:53:45

手把手教你Java文件断点下载

前言❝互联网的连接速度慢且不稳定,有可能由于网络故障导致断开连接。在客户端下载一个大对象时,因网络断开导致上传下载失败的概率就会变得不可忽视。❞图片客户端在GET对象请求时通过设置Range头部来告诉接口服务需要从什么位置开始输出对象的数据。判…

作者头像 李华
网站建设 2026/4/2 6:18:10

【ACM出版、见刊检索稳定 | 南京航空航天大学主办,高校背书 | EI&Scopus检索稳定 | 合作Scopus期刊推荐】第二届数字化社会、信息科学与风险管理国际学术会议(ICDIR 2026)

第二届数字化社会、信息科学与风险管理国际学术会议(ICDIR 2026) The 2nd International Conference on Digital Society, Information Science and Risk Management 2026年1月23日-1月25日——中国-沈阳 大会官网:www.icdri.net【投稿参会…

作者头像 李华