Acunetix AcuSensor 透過改善漏洞抓取方式、檢測和報告,同時減少誤報,提高了 Acunetix 掃描的準確性。Acunetix AcuSensor 可用於 .NET(包括 .NET Core)、JAVA、PHP 和 Node.js 建置的網站。
🔍 AcuSensor 資源占用 |
AcuSensor 對目標機器上的資源占用非常小 – 在實驗室測試結果中不到 1%。 |
部署 AcuSensor
筆記:將 AcuSensor 部署到目標中是可選的。作為黑箱測試,Acunetix 依然是同類產品中的佼佼者,但若部署 AcuSensor 後在掃描您的 Web 時將會提高準確性和漏洞結果。
獨特的 Acunetix AcuSensor 技術比黑箱 Web 掃描軟體會識別更多漏洞,同時產生更少的誤報。此外它還能準確指出在您的代碼中檢測到漏洞的位置並為報告調試訊息。
Acunetix AcuSensor 需要在您的網站上部署傳報器。出於安全因素,該傳報器是為每個網站唯一生成的。 從每個目標的配置中,下滑到 AcuSensor 面板,然後啟用 AcuSensor。從這裡,您可以下載為目標生成的 AcuSensor。選擇您需要的傳感器(取決於您站點上使用的 Web 技術)後,並繼續執行以下部分中描述的部署步驟。
- 為 PHP 部署 AcuSensor
- 在 Docker 中為 PHP 部署 AcuSensor
- 在 AWS Elastic Beanstalk 中為 PHP 部署 AcuSensor
- 為 .NET Framework 部署 AcuSensor
- 為 .NET Core 部署 AcuSensor
- 在 AWS Elastic Beanstalk 中為 .NET 部署 AcuSensor (英文)
- 為 JAVA 部署 AcuSensor (英文)
- 在 Windows 中為 JAVA 部署 AcuSensor (英文)
- 在 Linux 中為 JAVA 部署 AcuSensor (英文)
- 在通用 Docker 中為 JAVA 部署 AcuSensor (英文)
- 在 Docker Spring Boot 中為 JAVA 部署 AcuSensor (英文)
- 在 Docker & WAR file 中為 JAVA 部署 AcuSensor (英文)
- 在 AWS Elastic Beanstalk & WAR File 中為 JAVA 部署 AcuSensor (英文)
- 在 Windows (JBOSS + WAR File) 中為 JAVA 部署 AcuSensor (英文)
- 在 Windows (Jetty + WAR file) 中為 JAVA 部署 AcuSensor (英文)
- 在 Windows (Wildfly + WAR file) 中為 JAVA 部署 AcuSensor (英文)
- 在 Linux (Wildfly + WAR file) 中為 JAVA 部署 AcuSensor (英文)
- 為 Node.js 部署 AcuSensor (英文)
- 在 Docker 中為 Node.js 部署 AcuSensor (英文)
- 在 AWS Elastic Beanstalk 中為 Node.js 部署 AcuSensor (英文)
網路先決條件
在部署 AcuSensor 之前,您需要注意 Acunetix 將用於傳入 AcuSensor 數據的網絡訊息。在此處查看關於 AcuSensor Bridge 的介紹(英文)。
所需權限
部署 AcuSensor 所需的權限取決於 Web 伺服器的配置。通常應使用最高權限來安裝 AcuSensor,因為 AcuSensor 安裝需要搭配 Web 應用以加載傳感器。