Safe3 Web漏洞掃描系統(tǒng)軟件特色
1.全面支持Basic,Digest,NTLM http認證。
2.智能網絡蜘蛛自動刪除重復的網頁,這是它如此快速的原因之一。
3.即使WAF或HIPS保護網站,SQL注入狀態(tài)掃描技術也可以發(fā)現漏洞。
4.自動JavaScript分析器允許從Ajax,Web 2.0和任何其他應用程序中提取URL。
5.Safe3 Web漏洞掃描系統(tǒng)中文版支持掃描SQL注入,XSS,上傳漏洞,管理路徑,潛在漏洞,目錄列表漏洞以及任何其他漏洞,如svn信息泄漏。
Safe3 Web漏洞掃描系統(tǒng)軟件優(yōu)勢
1.SQL注入網頁抓取
網頁抓取模塊采用廣度優(yōu)先爬蟲技術以及網站目錄還原技術。廣度優(yōu)先的爬蟲技術的不會產生爬蟲陷入的問題,可自定義爬行深度和爬行線程,網站目錄還原技術則去除了無關結果,提高抓取效率。并且去掉了參數重復的注入頁面,使得效率和可觀性有了很大提高。
2.SQL注入狀態(tài)掃描技術
不同于傳統(tǒng)的針對錯誤反饋判斷是否存在注入漏洞的方式,而采用狀態(tài)檢測來判斷。所謂狀態(tài)檢測,即:針對某一鏈接輸入不同的參數,通過對網站反饋的結果使用向量比較算法進行比對判斷,從而確定該鏈接是否 為注入點,此方法不依賴于特定的數據庫類型、設置以及CGI語言的種類,對于注入點檢測全面,不會產生漏報現象。并且具備一定的繞過IDS檢測功能,掃描到隱藏的注入點。
Safe3 Web漏洞掃描系統(tǒng)匹配規(guī)則
cgi.list為規(guī)則文件
格式:url<->匹配規(guī)則<->post數據,或者url<->匹配規(guī)則
匹配規(guī)則分三種,前面代表匹配的位置,后面可以為正則表達式代表匹配的返回內容
1.S:200|403 代表http狀態(tài)包含200或者403
2.H:nginx|iis 代表http頭中包含nginx或者iis
3.B:mysql 代表http body中包含mysql字符
Safe3 Web漏洞掃描系統(tǒng)系統(tǒng)適用領域
國內金融、證券、銀行、電子政務、電子商務、教育、網游、綜合行業(yè)門戶、IDC等網站必備檢測工具。
Safe3 Web漏洞掃描系統(tǒng)安裝步驟
1、從本站下載站下載Safe3 Web漏洞掃描系統(tǒng)軟件包,用解壓工具進行解壓
2、在文件中找到應用程序
3、雙擊程序即可進入,軟件綠色免安裝
Safe3 Web漏洞掃描系統(tǒng)使用方法
1、打開Safe3 Web漏洞掃描系統(tǒng)輸入要掃描的網址
2、選擇相對應的掃描模式
3、點擊掃描,掃描成功后,可以點擊導出數據哦
Safe3 Web漏洞掃描系統(tǒng)軟件對比
火絨互聯網安全軟件
絨互聯網安全軟件是一款輕巧高效免費的電腦防御及殺毒類安全軟件,可以顯著增強電腦系統(tǒng)應對安全問題時的防御能力,能全面攔截查殺各種類型病毒,軟件體積小巧,系統(tǒng)內存占用率極低,保證在主動防御和查殺過程中絕對不卡機,彌補了現有殺毒軟件只能查殺已知病毒、木馬滯后性,有需要的朋友趕快下載吧!
金山衛(wèi)士
金山衛(wèi)士是當前查殺木馬能力最強,檢測漏洞最快,體積最小巧的免費安全軟件。金山衛(wèi)士采用金山領先的云安全技術,不僅能查殺上億已知木馬,還能5分鐘內發(fā)現新木馬;漏洞檢測針對windows7優(yōu)化,速度比同類軟件快10倍;更有實時保護、插件清理、修復IE等功能,金山衛(wèi)士全面保護您的系統(tǒng)安全。
跟Safe3 Web漏洞掃描系統(tǒng)對比,兩款軟件各有特色,但都能有效對電腦進行網絡防護和檢測漏洞,需要的小伙伴趕緊點擊下載吧!
Safe3 Web漏洞掃描系統(tǒng)更新日志:
1.優(yōu)化內容
2.細節(jié)更出眾,bug去無蹤