THT DUYURU

Trojan ve Virüsler Trojan ve Virüsler Hakkında Bilgiler.

chat
Seçenekler

Netsparker Enterprise Edition v5.3.0.24388

lllroselll - ait Kullanıcı Resmi (Avatar)
Stajyer Moderatör
Üyelik tarihi:
04/2020
Nereden:
Dubai City
Yaş:
19
Mesajlar:
1.091
Konular:
189
Teşekkür (Etti):
101
Teşekkür (Aldı):
280
Ticaret:
(0) %
12-04-2020 04:35
#1
Netsparker Enterprise Edition v5.3.0.24388

Netsparker Profesyonel Web Uygulaması Güvenlik Tarayıcısı

Web sitelerinizde, web uygulamalarınızda ve web hizmetlerinizdeki güvenlik kusurlarını otomatik olarak bulmak için otomatik, ölü doğru ve kullanımı kolay web uygulaması güvenlik tarayıcısı.



Netsparker Web Uygulaması Güvenlik Tarayıcısı ile Web Sitelerinizin Güvenliğini Denetleyin

Netsparker, oluşturuldukları platform ve teknolojiden bağımsız olarak her tür web uygulamasında SQL Enjeksiyonu ve Siteler Arası Komut Dosyası (XSS) gibi web uygulaması güvenlik açıklarını bulur ve raporlar. Netsparker'in benzersiz ve ölü hassas Prova Tabanlı Tarama Teknolojisi sadece güvenlik açıklarını rapor etmekle kalmaz, aynı zamanda yanlış pozitif olmadıklarını doğrulamak için bir Kavram Kanıtı üretir. Tanımlanan güvenlik açıklarını iki kez kontrol etmek zorunda kalmamak.



Temel güvenlik testlerinden bazıları testi içermelidir:

SQL Enjeksiyonu
XSS (Siteler Arası Komut Dosyası)
DOM XSS
Komut Enjeksiyonu
Kör Komut Enjeksiyonu
Yerel Dosya Eklemeleri ve Keyfi Dosya Okuma
Uzak Dosya Eklemeleri
Uzaktan Kod Ekleme / Değerlendirme
CRLF / HTTP Üstbilgisi Enjeksiyonu / Yanıt Bölme
Açık Yönlendirme
Çerçeve Enjeksiyonu
Yönetici Ayrıcalıklarına Sahip Veritabanı Kullanıcısı
Güvenlik Açığı - Veritabanı (Çıkarılan güvenlik açıkları)
ViewState İmzalanmadı
ViewState Şifrelenmemiş
Web Arka Planları
TRACE / TRACK Yöntemi Desteği Etkin
XSS Korumasını Devre Dışı Bırakma
ASP.NET Hata Ayıklama Etkin
ASP.NET İz Etkin
Erişilebilir Yedek Dosyaları
Erişilebilir Apache Sunucu Durumu ve Apache Sunucu Bilgisi sayfaları
Erişilebilir Gizli Kaynaklar
Savunmasız Crossdomain.xml Dosyası
Güvenlik Açığı Robots.txt Dosyası
Hassas Google Site Haritası
Uygulama Kaynak Kodu Açıklaması
Silverlight İstemci Erişim İlkesi Dosyası Güvenlik Açığı
CVS, GIT ve SVN Bilgi ve Kaynak Kodu Açıklaması
PHPInfo () Sayfalarına Erişilebilir ve PHPInfo () Diğer Sayfalarda Açıklanması
Hassas Dosyalara Erişilebilir
Yönlendirme Yanıtı BODY Çok Büyük
Yönlendirme Yanıtı BODY'nin İki Yanıtı Var
HTTP Üzerinden Kullanılan Güvenli Olmayan Kimlik Doğrulama Düzeni
HTTP Üzerinden Aktarılan Şifre
HTTP üzerinden sunulan şifre formu
Brute Forcing tarafından elde edilen kimlik doğrulama
HTTP Üzerinden Alınan Temel Kimlik Doğrulaması
Zayıf Kimlik Bilgileri
E-posta Adres Bilgilendirmesi
Dahili IP İfşası
Dizin Listeleme
Sürüm Açıklaması
Dahili Yol Açıklaması
Reddedilen Kaynaklara Erişim
MS Office Bilgi Açıklaması
Otomatik Tamamlama Etkin
MySQL Kullanıcı Adı Açıklaması
Varsayılan Sayfa Güvenliği
Güvenli olarak işaretlenmeyen çerezler
HTTPOnly olarak işaretlenmeyen çerezler
Yığın İzleme Açıklaması
Programlama Hata Mesajı Açıklaması
Veritabanı Hata Mesajı Açıklaması

YENİ ÖZELLİKLER
DOM simülasyonu sırasında bir gezinme eyleminde HTTPS uç noktalarının düzgün bir şekilde taranamaması sorunu düzeltildi
İlk tarama aşaması bittikten sonra yürütmenin durabileceği Manuel Tarama modundaki bir hata düzeltildi
Bazı React web sitelerinde form kimlik doğrulamasının yürütülememesi sorunu düzeltildi
İşlemin NullReferenceException nedeniyle çökmesine neden olan bir sorun düzeltildi
Taramada size yol gösterecek akıllı bir tarama yardımcısı olan Netsparker Assistant eklendi
OAuth2 Kimlik Doğrulama desteği eklendi
Güvenlik açığı için önerilen uygulamalar olan ancak kritik olmayan yeni bir En İyi Uygulama önem derecesi eklendi
Azure DevOps Gönderime entegrasyonu eklendi
Rapor oluştururken yalnızca onaylanan güvenlik açıklarını bildirme seçeneği eklendi
Redmine Send entegrasyonuna eklendi
Bugzilla Send to entegrasyon eklendi
F5 WAF kural oluşturma eklendi
Dark UI teması eklendi
RESTful API Modelleme Dili (RAML) bağlantısı içe aktarma desteği eklendi
Belirli URL'leri URL Yeniden Yazım Tespitinden hariç tutmak için tesis eklendi
WordPress REST API dosyalarından bağlantı içe aktarma desteği eklendi
OWASP Top 10 güvenlik açıkları için bir Tarama İlkesi eklendi
PCI güvenlik açıkları için bir Tarama İlkesi eklendi
Yerel Tarama dosyalarından bir Tarama silme desteği eklendi

YENİ GÜVENLİK KONTROLLERİ

Drupal Uzaktan Kod Yürütülmesinden yararlanma desteği eklendi (CVE-2019-6340)
Unicode Dönüşüm (En İyi Eşleme) güvenlik kontrolü eklendi
Olası Başlık Enjeksiyonu için tespit eklendi
Oracle Database Server için güncel olmayan algılama eklendi
Mithril için güncel olmayan algılama eklendi
Ef.js için güncel olmayan algılama eklendi
Match.js için güncel olmayan algılama eklendi
List.js için güncel olmayan algılama eklendi
RequireJS için güncel olmayan algılama eklendi
Riot.js için güncel olmayan algılama eklendi
Inferno için güncel olmayan algılama eklendi
Marionette.js için güncel olmayan algılama eklendi
GSAP için güncel olmayan algılama eklendi
Kaynak Bulucu'ya config.json denetimi eklendi
TH Web erişimi için algılama desteği eklendi
.Travis.yml için algılama desteği eklendi

İYİLEŞTİRMELER

Bilgisayar kaynaklarını daha iyi ayırarak gelişmiş Tarama performansı
Güvenlik açığı ailelerine RFI güvenlik açıkları aracılığıyla XXE, Dosya Yükleme, SSL, RFI, ELI, XSS dahil
Eski sunucu tarafı uygulamaları Site Profilinde vurgulanır
Bilgi Bankası öğelerinde görüntülenen bağlantılara tıklamak, ilgili düğüme gider
E-posta Listesi Bilgi Tabanına URL eklendi
Çerezler Bilgi Bankası'nda hangi çerezin ayarlandığı isteğine URL eklendi
Özel URL Yeniden Yazma Kuralları sütun başlığı tıklanarak sıralanabilir
En Yavaş Sayfalar Bilgi Bankası'nda neden yalnızca 10 sayfanın bildirildiğini açıklayan bir açıklama eklendi
Tarama sırasında otomatik olarak bulunan URL Yeniden Yazma Kuralları, Bilgi Bankası'nda alfabetik olarak sıralanır
Bir tarama devam ederken işletim sisteminin uyku moduna geçmesini önleme seçeneği eklendi
Site Haritası ve Sorunlar düğümlerine bir Exploit bağlam menü öğesi eklendi
Güvenlik Açığı parametreleri artık Site Haritası ve Sorunlar düğümlerinde vurgulanmıştır
Güncellenmiş Kod Değerlendirme (PHP) saldırı kalıpları
Gönderme entegrasyonlarının bazılarında Bitiş Tarihi ayarı, Bitiş Günü olarak değiştirildi
Site Haritası ve Sorunlar düğümlerinde kullanılan simgeler geliştirildi
Silinen tarama dosyaları Dosya İçe Aktarma listesinden kaldırıldı
Geliştirilmiş DOM Simülasyon performansı ve çeşitli sorunlar düzeltildi
Form Kimlik Doğrulaması üzerinde geliştirilmiş tepki JavaScript çerçevesi desteği
Olay dinleyicisi olmayan HTML Select öğeleri DOM Simulation'da simüle edilir
Etkinlik bölmesinin görüntüleyicisinin performansı artırıldı
Etkinlik görüntüleyiciye URL kopyala bağlam menü öğesi eklendi
Dosya Yükleme motoru, yükleme yanıtında ve yükleme klasörlerinde yeni keşfedilen dosya adlarını arar
Bilgi Bankası'ndaki Site Profili düğümü tarafından geliştirilmiş işletim sistemi algılaması
Site Haritası düğümlerine Etkinlik Durumu bilgileri eklendi
POST parametrelerinin adına saldırmak için destek eklendi
Sıfır güvenlik açığı algılayan taramalardaki Raporların düzeni iyileştirildi
Çeşitli güvenlik açıkları için Dış Referanslar iyileştirildi
Yönetici Özeti Raporuna ISO 27001 bilgileri eklendi
CSP güvenlik açıkları, zaten Onaylandı olarak işaretlendiyse artık bir 'kesinlik' değeri göstermeyecek
DOM Simülasyonunda, seçilen öğelerin değişikliğinin temeldeki JavaScript çerçevesine düzgün bir şekilde gönderilmemesiyle ilgili sorunlar düzeltildi
Metin ve XML içerik türlerinde XSS'den yararlanma desteği eklendi
Kullanıcılar artık Etkinlik Görüntüleyici sütunlarını yeniden boyutlandırabilir
Eski SQL güvenlik açıkları Onaylandı olarak bildirildi
Güncel Olmayan güvenlik açıkları için Rapor Şablonu'nun en son sürümlerinde şube mantığı için açıklama eklendi
Kolay erişim için Ortak Dizinler motorunda Folders.txt ve Yok Sayılan E-posta Adresi ayarlarına GenericEmails.txt için köprüler eklendi
Kontrollü Tarama paneli manuel olarak açıldığında tüm güvenlik motorları kontrol edilir
Çerez güvenlik açığı şablonlarına Çerez Tanıtım Belgesi referansı eklendi
ExpressJS, CakePHP ve Olası Depolanan XSS şablonlarına Harici Referanslar eklendi
Güvensiz Ulaşım Güvenlik Protokolü Destekli (TLS 1.0) güvenlik açığı ayrıntılarında dilbilgisini geliştirme
Sorgu dizeleri üzerinden parola göndermek için kullanılan giriş öğelerini vurgulamak için destek eklendi
Çok fazla yorum olduğunda Bilgi Tabanı'nın Yorumlar sayfasının oluşturma performansı iyileştirildi
Kanıt oluşturmak için Kod Değerlendirme sömürüsünde daha fazla komut yürütülür
Geliştirilmiş Bant Dışı SSTI saldırı yükleri
Tüm alanlar doldurulduğunda Form Kimlik Doğrulaması iletişim kutusuna otomatik seçim eklendi
Ham Yanıt görüntüleyicisi için büyük / küçük harfe duyarlı arama eklendi
Daha uzun taramaların içe aktarıldığını görüntülemek, kullanıcı etkinliğini engellemek ve ilerleme durumunu göstermek için bir kaplama eklendi
Form Kimlik Doğrulama ayarlarında Parolayı Göster / Gizle düğmesi eklendi
Tarama tamamlandığında ve Netsparker penceresi arka planda olduğunda görüntülenen bir bilgi iletişim kutusu eklendi
Algılanan JavaScript kitaplıkları için geliştirilmiş vurgulama işlevi
Taramanın yapıldığı ürün sürümünü görüntülemek için iyileştirilmiş raporlar
Genel istek görüntülemek için HTTP İstek Oluşturucu paneli geliştirildi
El yazması FogBugz olarak yeniden adlandırıldı
Tarama tamamlandığında Tarama Profili, Tarama İlkesi ve Rapor İlkesi birleşik kutuları devre dışı bırakılır
URL Yeniden Yazma parametreleri için geliştirilmiş RFI onayı
Site Profiline Güncel Olmayan Bilgi Veritabanı bilgisi ekleme iyileştirildi
Nginx Sürüm Açıklaması modellerinin geliştirilmiş imzaları
XSS ve LFI motorlarının saldırı hızı optimize edildi
Tarama ilkesi Düzenleyicisi'ndeki Eşzamanlı Bağlantı kaydırıcısı, yeni tarama performansı geliştirmelerine uyum sağlamak için Saniyede İstek olarak değiştirildi
Güvenlik açığı nedenini açıklamak için güncel olmayan güvenlik açığı şablonlarına bir parça ek bilgi eklendi
SSL / TLS ile ilgili güvenlik kontrollerini etiketleyerek Tarama İlkesi Düzenleyicisi'nde Güvenlik Denetimleri araması iyileştirildi
Çerez kontrolleri, platforma özgü varsayılan oturum adlarını tespit etmek için oturum çerezi adlarını analiz eder
Güvensiz Ulaşım Güvenlik Protokolü'nde eksik HIPAA sınıflandırmaları Desteklenen Varsayılan Rapor İlkesi şablonları eklendi
Saklanan XSS ve Güvenli Olmayan Çerçeve Varsayılan Rapor İlkesi güvenlik açığı açıklamaları iyileştirildi
Tarayıcı Sekmelerinde Gezinerek Kimlik Avı Varsayılan Rapor İlkesi güvenlik açığı açıklaması iyileştirildi
JIRA Api, 29 Nisan 2019 tarihinden sonra kullanıcı adını kabul etmeyeceği için kullanıcılara sorunları atamak üzere Jira için Harekete Geçir Gönder için Jira Hesap Kimliği alanı eklendi

DÜZELTMELER

Birden çok örnek çalışırken başarısız VDB güncellemesi düzeltildi
İşlem özelliği olmayan formlar için DOM simülasyonu sırasında eklenen yanlış URL'ler düzeltildi
Tümünü Yeniden Test Etme Sırasında Site Haritasına ek güvenlik açıklarının eklenmesi sorunları düzeltildi
Lax veya Strict nitelikleri olmayan çerezler için SameSite çerez güvenlik açığının bildirilmesiyle ilgili sorun düzeltildi
JavaScript dosya ayrıştırmasının bazı durumlarda beklenenden uzun sürmesi sorunu düzeltildi
Bilgi Bankası'ndan kopyalanan URL Yeniden Yazma Kurallarının URL Yeniden Yazma ayarlarına yapıştırılamaması sorunu düzeltildi
JavaScript dosya ayrıştırma işleminin bazı durumlarda beklenenden uzun sürmesi sorunu düzeltildi
Bölmelerin düzeni kaydedilirken atılan bir NullReferenceException düzeltildi
Yeniden Test iptal edilirken atılan bir ObjectDisposedException düzeltildi
Dinleme Bağlantı Noktası, bir sonraki Manuel Tarama için artık ayarlanmayacak şekilde düzeltildi
Bitmiş Taramaların Duraklatılan Tarama simgesinin görüntülenmesi sorunu düzeltildi
Sabit güvenlik açıkları için Sabit bildirim metninin eksik olması sorunu düzeltildi
Oturum olmayan bir çerezin Güvenli güvenlik açığı olarak İşaretlenmeyen Çerez için yanlış önem derecesinin bildirilmesiyle ilgili sorun düzeltildi
Sorunlar panelindeki güvenlik açıklarının yanlış sırası düzeltildi
İki kez açılan Deneme Lisansı iletişim kutusu düzeltildi
Etkinlik panelinde önceki bir taramadan verilerin görüntülenmesi sorunu düzeltildi
ServiceNow Send To entegrasyonu tarafından oluşturulan HTTP 400 hataları düzeltildi
Kör SQL Enjeksiyon denetimleri sırasında atılan ObjectDisposedExceptions hatası düzeltildi
Farklı yapılandırmaya sahip belirli bir sunucuyla iletişim kurmaya çalışırken SSL istemcisi el sıkışma kodunda sorun yaşanması sorunu düzeltildi
Durum çubuğunun kalan deneme günlerinin yanlış sayısını göstermesi sorunu düzeltildi
Günlükler panelinde görüntülenen büyük boyutlu simgeler, ekran DPI'sının çok yüksek ayarlanmasına neden olan sorun düzeltildi
Sorunlar panelindeki filtreyle eşleşmese de keşfedilen yeni güvenlik açıklarının görüntülenmesine neden olan filtreleme sorunu düzeltildi
Durum Çubuğunda görüntülenen varyasyonlardan kaynaklanan yanlış güvenlik açığı sayısı düzeltildi
Buluta Aktar işlemi sırasında kısıtlanmış klasörleri seçmeye çalışırken atılan bir UnauthorizedAccessException düzeltildi
CSP motorunda 'katı dinamik' yönergesinin desteklenmeyen bir karma olarak bildirildiği bir sorun düzeltildi
Uygulamanın kapanırken asılı kalması sorunu düzeltildi
Bilgi Bankası'ndaki eksik Kimlik Doğrulama çerezleri düzeltildi
Komut dosyası engelleme güvenlik açığıyla eşleşmeden yanlış nonce algılanması düzeltildi
SetTimeout işlevini çağırmak için iletilen öğenin yoksayılmakta olduğu bir DOM simülasyon sorunu düzeltildi
Bant Dışı SSTI güvenlik açıklarının tekrar test edilebilir olarak işaretlenmesi ile ilgili bir Yeniden Test sorunu düzeltildi
Ekran DPI çok yüksek ayarlandığında küçük Doğrulama Hatası simgesinin ekranlarda görüntülenmesi sorunu düzeltildi
Hedef URL'nin Favicon resmi isteği sırasında çerezlerin gönderilmesi sorunu düzeltildi
Güvenlik Açığı ayrıntılarının Kavram Kanıtı bölümünü oluştururken yeni satır karakterlerinin işlenmesi düzeltildi
Kuruluşa Toplu Dışa Aktar panelindeki yüksek DPI sorunları düzeltildi
Bir Netsparker örneği hala çalışıyorsa kaldırma işleminin kesintiye uğraması sorunu düzeltildi
İçe Aktarma sırasında Yerel Taramalar panelindeki yüksek DPI sorunları düzeltildi
Güvenlik Açığı Ayrıntıları oluşturulurken oluşan bir NullReferenceException düzeltildi
Etkinlik Görüntüleyicisi'nin etkinlik güncellemelerini takiben otomatik olarak en üste kaydırılması sorunu giderildi
Bilgi Tabanı Raporu'nun görüntü, başlık ve önem derecesinin çakıştığı başlığı düzeltildi
Komut dosyası ve stil sayfası dosyalarında Dahili Yol Açıklaması'nın bildirilmesiyle ilgili sorun düzeltildi
FP Güvenli Olmayan Yansıtılan İçeriğin bildirilmesine neden olan bir sorun düzeltildi
Ad ve işlem belirtilmediğinde CSRF motorunun savunmasız HTML formunu vurgulamaması sorunu düzeltildi
Kimlik Doğrulama Türü ne olursa olsun kaba kuvvet saldırılarının gerçekleştirilmesi sorunu düzeltildi
İstek Oluşturucu'da, sekmeler değiştirildikten sonra POST parametrelerinin kaldırılmasıyla ilgili bir sorun düzeltildi
LFI güvenlik açığı onay kalıplarının bir Linux sunucusundan döndürülen yanıtla eşleşmemesi sorunu düzeltildi
Yanıt Görüntüleyicisi sekmesinde, arama temizlendikten sonra bile seçilen metnin vurgulanmış olarak kalmasına neden olan bir sorun düzeltildi
Yeniden Testten sonra güvenlik açığı alanlarının güncellenmemesi sorunu düzeltildi
LFI, XSS saldırı düzenlerindeki çift kodlanmış boş bayt değeri düzeltildi
Swagger içe aktarıcısında yol düzeyinde bildirilen parametrenin tanınmadığı bir sorun düzeltildi
LFI motorunda, saldırı yüküne onay yükünün eklendiği bir sorun düzeltildi
İstek Oluşturucu'da, başlık adlarının Büyük / Küçük Harfe Duyarlı olarak değerlendirildiği için yinelenen başlıkların eklenebileceği bir sorun düzeltildi
İstek Oluşturucu'da bir dosya parametresi seçildiğinde yanlış hata mesajının görüntülenmesi sorunu düzeltildi
İstek Oluşturucu'da Bağlantı Düzenle düğmesi tıklandığında açılan gereksiz Başlık Uyarısı iletişim kutusu düzeltildi
İçe aktarılan bir bağlantının İstek formundaki hataları düzeltmeden kaydedilebilme sorunu düzeltildi
Netsparker saldırılarında oluşturulan bağlantıların Site Haritasına eklenmesi sorunu düzeltildi
Üstbilgi Enjeksiyon desenindeki çift kodlanmış boş baytın değeri düzeltildi
XSS saldırılarında base64 yükündeki% işaretinin kodlanması düzeltildi
PHP Enjeksiyonu Sabit Bir Kerelik Saldırı modelindeki saldırı yükü düzeltildi
Sürüm numaralarının VDB güvenlik açıklarının Etkilenen Sürümler bölümünde düzgün görüntülenmemesiyle ilgili sorun düzeltildi
Bağlantıları Gir iletişim kutusunda varsayılan olarak yanlış ithalatçı biçiminin seçilmesine neden olan bir sorun düzeltildi
Tarama İlkesi panelinin filtrelenmiş Güvenlik Denetimlerindeki seçim sorunu düzeltildi
SQL Injection onay saldırısındaki kodlama sorunu düzeltildi
Eyleme Gönder yapılandırmasının doğrulama sorunu düzeltildi
Site Haritası ağacında Genişlet / Daralt düğmesi tıklatıldığında gereksiz düğüm seçimi düzeltildi
Güvenlik açığı varyasyonları ve örnekleri ile ilgili gruplandırma sorunu düzeltildi
Site Haritasındaki HTTP yöntemi simgeleri düzeltildi
Dil değişikliklerinden kaynaklanan sorunlar düzeltildi
Güvenlik Açığı görüntüleyicisindeki kaydırma sorunu düzeltildi
Form Kimlik Doğrulaması doğrulaması sırasında hangi kişinin kullanıldığı karışıklığı düzeltildi
Site Haritası ağacındaki bir sipariş sorunu düzeltildi
Sorunlar ağacındaki yanlış varyasyon sayısı sunumu sorunu düzeltildi
İstek Oluşturucu panelindeki kırık sekme anahtarı düzeltildi
Lisans hatırlatıcısında yanlış Kalan Gün sunumu düzeltildi
Netsparker Enterprise'a Toplu Dışa Aktarma sırasında Geri düğmesinin tıklanabilir olması ve dışa aktarmanın başarısız olmasına neden olan sorun düzeltildi
Kör SQL enjeksiyon saldırılarında Prova yerine bir hata görüntülenmesi sorunu düzeltildi
Ayarları varsayılana sıfırladıktan sonra yanlış proxy ekranı düzeltildi
Netsparker Enterprise'a büyük bir Tarama aktarırken oluşan bir performans sorunu düzeltildi
Bir Çerez güvenlik açığı üzerinde bildirilen yinelenen çerez adları düzeltildi
İleti kutusundaki yüksek DPI sorunu düzeltildi
İkili Yanıt görüntüleyicide görsel sorunlar düzeltildi
DOM motorunun bazı durumlarda yeniden başlatılamamasıyla ilgili bir sorun düzeltildi
Yerel / SessionStorage değerlerinin tarama boyunca devam etmemesi sorunu düzeltildi
React.JS ile oluşturulan bazı web sitelerine giriş yapmaya çalışırken Form Kimlik Doğrulaması'nın bazen başarısız olması sorunu düzeltildi.
Tarama verilerini kaydederken bazen atılan bir NullReferenceException düzeltildi
Formun Gönder türünde bir öğesi olmadığı durumlarda HTML formu simülasyonu düzeltildi
Gerekli form öğelerini yoksaymak için CSS Seçicisi ile Hariç Tut seçeneğini dikkate almak için HTML form simülasyonu düzeltildi
İkili ve JavaScript dosyalarındaki Unicode Değiştirme karakterlerinin geçersiz kılınmasının bazen dosyaları bozması ve yürütmemesi sorunu düzeltildi
Bir Tarama çalışırken Netsparker'ın Windows'un kapanmasını engellemesi sorunu düzeltildi
Oturum Kapatma Algılama sırasında NTLM Kimlik Doğrulamasının yoksayılması sorunu giderildi
Form Kimlik Doğrulaması sırasında JavaScript bağlamında ayarlanan çerezlerin düzgün bir şekilde yakalanmama sorunu düzeltildi
Maksimum Simüle Edilmiş Öğeler seçeneğinin simülasyonun askıda kalmasına neden olan bir sorun düzeltildi
Maksimum Seçenek Öğeleri denetimlerinden kaynaklanan ve simülasyonun askıda kalmasına neden olan yakalanmamış bir TypeError düzeltildi
İmza denetimlerinin Bilgi Bankası sorununa yanlış pozitif Site Profili bilgileri eklemesiyle ilgili sorun düzeltildi
Artımlı Tarama yapılırken yok sayılan güvenlik açıklarının yeniden test edilmesiyle ilgili sorun düzeltildi
Karma yanlış hesaplama nedeniyle yanlış bir "Alt Kaynak Bütünlüğü (SRI) Karma Geçersiz" güvenlik açığının bildirilmesiyle ilgili sorun düzeltildi

İNDİRME LİNK:
https://www.dosyaupload.com/7cpr

VİRÜSTOTAL:
https://www.virustotal.com/gui/file/...632d/detection

Emeğe Saygı Olarak Teşekkür Ederseniz Sevinirim
---------------------
░░▒▓███►Lau'un Rose'si / Mobilistan◄███▓▒░░

Konu 16player16 tarafından (18-04-2020 12:19 Saat 12:19 ) değiştirilmiştir.
Sprachlos - ait Kullanıcı Resmi (Avatar)
Üye
Üyelik tarihi:
09/2016
Nereden:
/etc/shadow
Mesajlar:
3.827
Konular:
213
Teşekkür (Etti):
23
Teşekkür (Aldı):
621
Ticaret:
(0) %
12-04-2020 04:52
#2
Cevap: Netsparker Enterprise Edition v5.3.0.24388
Exe dosyasını tanıtır mısın virustotale kardeşim
//
Emeğine sağlık
---------------------
Emekli Saldırı Timi Üyesi
Konu Sprachlos tarafından (12-04-2020 04:55 Saat 04:55 ) değiştirilmiştir.
lllroselll - ait Kullanıcı Resmi (Avatar)
Stajyer Moderatör
Üyelik tarihi:
04/2020
Nereden:
Dubai City
Yaş:
19
Mesajlar:
1.091
Konular:
189
Teşekkür (Etti):
101
Teşekkür (Aldı):
280
Ticaret:
(0) %
12-04-2020 05:04
#3
Cevap: Netsparker Enterprise Edition v5.3.0.24388
Merhaba

https://www.virustotal.com/gui/file/...bf9c/detection

GÜNCEL//EXE VİRÜSTOTOAL EKLENMİŞTİR.
---------------------
░░▒▓███►Lau'un Rose'si / Mobilistan◄███▓▒░░

T4K0M4N1X - ait Kullanıcı Resmi (Avatar)
Üye
Üyelik tarihi:
03/2017
Mesajlar:
1.322
Konular:
109
Teşekkür (Etti):
256
Teşekkür (Aldı):
257
Ticaret:
(0) %
12-04-2020 06:26
#4
Cevap: Netsparker Enterprise Edition v5.3.0.24388
https://www.virustotal.com/graph/d29...e4f62a7effbf9c

bağlantılı olduğu netsparker exe 53/71 detected
diğer dosya 53/72 detected bi ben mi şüpheleniyorum ?

hacktool diye de olabilir ama fazla hactool uyarısı görmedim incelenmeli
--------------------- Bu memleket, Tarihte Türk'tü, Halde Türk'tür ve ebediyen Türk olarak yaşayacaktır.
-Mustafa Kemal Atatürk


-Soru, istek vs. için pm atabilirsiniz.
"S9NTX - ait Kullanıcı Resmi (Avatar)
Pentester & Hunter
Üyelik tarihi:
08/2017
Nereden:
CYBERİSTAN
Mesajlar:
5.220
Konular:
1646
Teşekkür (Etti):
612
Teşekkür (Aldı):
500
Ticaret:
(0) %
13-04-2020 13:49
#5
Cevap: Netsparker Enterprise Edition v5.3.0.24388
incelenene kadar copte kalacaktır biginize... ve ayrıca lutfen kıslatmasız lınk yapınız
--------------------- EN GUZEL INTIKAM BASARIDIR SENI SEVMEYEN HERKESI UZER

Telegram: @S9NTX
Konu "S9NTX tarafından (13-04-2020 14:02 Saat 14:02 ) değiştirilmiştir.
lllroselll Teşekkür etti.

Bookmarks


« Önceki Konu | Sonraki Konu »
Seçenekler