下載本文檔
版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進行舉報或認領(lǐng)
文檔簡介
1、網(wǎng)站漏洞掃描工具-Safe3 Web Vul Scanner功能展示好幾個朋友和我說過Safe3 Web Vul Scanner了,前一段時間作者也加了游俠的QQ,聊了下,并給我注冊了個Safe3 WVS,看了下功能不錯。為了說明其功能,我在這里掃描個不大不小的站吧,設(shè)置參數(shù),點菜單“Setting”:·Scanning Threads:默認值是10。掃描的線程,值越大掃描速度越快,當然占用主機資源越多。不過以游俠自己的測試,即使是改成30,對資源的占用也完全可以接受。·Scanning Depth:默認值是6。掃描深度,當然越大越慢,但是掃描的越精細。·Scan
2、ning Diff:默認值是10。參數(shù)越小漏報越少,誤報越多。這里游俠就用默認參數(shù)掃描,只要在主界面輸入網(wǎng)址就OK了,這也是掃描多數(shù)網(wǎng)站最簡單的方式,不用輸入其它的。當然在這里簡單解釋下Authentication部分的幾個選項:·None:無認證狀態(tài)·Basic:基本認證·Digest:摘要式身份認證·NTLM身份驗證一般來說,None就差不多了,當然這個按照實際需求去選擇,如果您有更詳細的,就選擇更詳細的認證方式,這樣掃描的結(jié)果更精準。有一點讓游俠激動,就是:Safe3 WVS的掃描速度相當快!出乎意料的,不像前一段在本站說到的一些掃描工具(請參考:
3、<a target="_blank" href="http:/2010/04/Top-10-Web-Application-Security-Scanner.html">最受歡迎的十大WEB應(yīng)用安全評估系統(tǒng)、<a target="_blank" href="http:/2010/01/Web-App-Security-Scanner.html">WEB應(yīng)用安全掃描產(chǎn)品概述),它的掃描速度簡直可以用“飛速”來形容!掃描完畢會自動生成報告,報告有詳細的漏洞級別和URL。Safe3 WVS相當適合
4、在網(wǎng)站初次評估時候的快速測試。如果你的參數(shù)設(shè)置合適,Safe3 WVS無疑是很出色的一款WEB安全漏洞評估工具。下面是來自Safe3官方對WVS的介紹:Safe3 Web Vul Scanner 是保護傘網(wǎng)絡(luò)推出的網(wǎng)站安全性檢測工具,傳統(tǒng)的方法往往依靠滲透測試(黑箱、白箱和灰箱測試),這往往局限于測試人員的技術(shù)水準高低。目前,大多是采用一系列已知攻擊手段進行手工檢測,且工作量巨大,由于時間關(guān)系以及各類網(wǎng)站系統(tǒng)的復(fù)雜性程度不同,通常得不到真正有效的評估,國內(nèi)能從事此類工作的技術(shù)人員往往較少,用戶最終得到的評估報告往往僅是找到幾個系統(tǒng)已知漏洞、某個注入點或者跨站腳本攻擊漏洞等常規(guī)漏洞。由于評估人員
5、的知識面局限性使得整體評估不夠全面,且深度不足。網(wǎng)站的應(yīng)用逐步增多,更新較快,每隔一段時間應(yīng)做一次全面檢測,若采用傳統(tǒng)滲透測試方法,花費昂貴,且往往得不到真正意義上的風(fēng)險報告。Safe3 Web Vul Scanner使用較為領(lǐng)先的智能化爬蟲技術(shù)及SQL注入狀態(tài)檢測技術(shù),使得相比國內(nèi)外同類產(chǎn)品智能化程度更高,速度更快,結(jié)果更準確。系統(tǒng)適用領(lǐng)域:國內(nèi)金融、證券、銀行、電子政務(wù)、電子商務(wù)、教育、網(wǎng)游、綜合行業(yè)門戶、IDC等網(wǎng)站必備檢測工具。技術(shù)優(yōu)勢:SQL注入網(wǎng)頁抓取網(wǎng)頁抓取模塊采用廣度優(yōu)先爬蟲技術(shù)以及網(wǎng)站目錄還原技術(shù)。廣度優(yōu)先的爬蟲技術(shù)的不會產(chǎn)生爬蟲陷入的問題,可自定義爬行深度和爬行線程,網(wǎng)站目錄還原技術(shù)則去除了無關(guān)結(jié)果,提高抓取效率。并且去掉了參數(shù)重復(fù)的注入頁面,使得效率和可觀性有了很大提高。SQL注入狀態(tài)掃描技術(shù)不同于傳統(tǒng)的針對錯誤反饋判斷是否存在注入漏洞的方式,而采用狀態(tài)檢測來判斷。所謂狀態(tài)檢測,即:針對某一鏈接輸入不同的參數(shù),通過對網(wǎng)站反饋的結(jié)果使用向量比較算法進行比對判斷,從而確定該鏈接是否為注入點,此方法不依賴于特定的數(shù)據(jù)庫類型、設(shè)置以及CGI語言的種類,對于注入點檢測全面,不會產(chǎn)生漏報現(xiàn)象。并且具備一定的繞過IDS檢測功能,掃描到隱藏的注入點。特色:全面的數(shù)據(jù)庫,目前支持mssql,mysql和o
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當內(nèi)容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 土地權(quán)屬界線協(xié)議書(2篇)
- 防震設(shè)施砼施工班組合同驗收
- 軟件銷售公司合伙合同
- 安徽省汽車4S店租房合同
- 智能交通信號系統(tǒng)線路施工合同
- 2024年蔬菜種子生產(chǎn)與銷售合同范本2篇
- 藝人個人聲樂培訓(xùn)合同
- 博物館展墻工程協(xié)議
- 飲料廠防水工程承包合同
- 礦山挖掘機駕駛員聘用協(xié)議
- 2024年首都機場集團招聘筆試參考題庫附帶答案詳解
- 倉儲類企業(yè)企業(yè)風(fēng)險分級管控和隱患排查治理雙體系(2022-2023手冊)
- 應(yīng)聘人員面試登記表
- 《全國衛(wèi)生健康財務(wù)年報》編制指南
- 大廈屋頂鋼結(jié)構(gòu)拆除施工方案
- 印刷合同協(xié)議書范本
- 2022年中級審計師《審計理論與實務(wù)》考試題庫(完整版)
- 新教科版八年級物理下冊全冊ppt課件
- 草莓采摘機械手的設(shè)計與實現(xiàn)
- 最全的官能團化合物的紅外吸收峰特征
- 高中音樂公開課教案{非洲音樂}
評論
0/150
提交評論