Safe3Web漏洞掃描系統(tǒng) v9.0

2024-07-15發(fā)布者:wx20230305205025大?。?/span> 下載:0

文件大小:

軟件介紹

Safe3 Web漏洞掃描系統(tǒng) 是保護(hù)傘網(wǎng)絡(luò)推出的網(wǎng)站安全性檢測工具,傳統(tǒng)的方法往往依靠滲透測試(黑箱、白箱和灰箱測試),這往往局限于測試人員的技術(shù)水準(zhǔn)高低。

系統(tǒng)適用領(lǐng)域:

國內(nèi)金融、證券、銀行、電子政務(wù)、電子商務(wù)、教育、網(wǎng)游、綜合行業(yè)門戶、IDC等網(wǎng)站必備檢測工具。

技術(shù)優(yōu)勢:

SQL注入網(wǎng)頁抓取
網(wǎng)頁抓取模塊采用廣度優(yōu)先爬蟲技術(shù)以及網(wǎng)站目錄還原技術(shù)。廣度優(yōu)先的爬蟲技術(shù)的不會產(chǎn)生爬蟲陷入的問
題,可自定義爬行深度和爬行線程,網(wǎng)站目錄還原技術(shù)則去除了無關(guān)結(jié)果,提高抓取效率。并且去掉了參數(shù)
重復(fù)的注入頁面,使得效率和可觀性有了很大提高。

SQL注入狀態(tài)掃描技術(shù)
不同于傳統(tǒng)的針對錯誤反饋判斷是否存在注入漏洞的方式,而采用狀態(tài)檢測來判斷。所謂狀態(tài)檢測,即:針
對某一鏈接輸入不同的參數(shù),通過對網(wǎng)站反饋的結(jié)果使用向量比較算法進(jìn)行比對判斷,從而確定該鏈接是否
為注入點(diǎn),此方法不依賴于特定的數(shù)據(jù)庫類型、設(shè)置以及CGI語言的種類,對于注入點(diǎn)檢測全面,不會產(chǎn)生
漏報現(xiàn)象。并且具備一定的繞過IDS檢測功能,掃描到隱藏的注入點(diǎn)。

特色:
全面的數(shù)據(jù)庫,目前支持mssql,mysql和oracle
最大化的union注入
豐富的提交方式,支持get,post和cookie注入
強(qiáng)大的多種繞過防注入,ips功能

Safe3 Web漏洞掃描系統(tǒng) v9.0更新:
1.新增提取form參數(shù)功能
2.增強(qiáng)目錄瀏覽漏洞掃描
3.新增自定義掃描dic.txt
4.修正gzip解壓時可能崩潰的bug
 

image.png
發(fā)表評論(共0條評論)
請自覺遵守互聯(lián)網(wǎng)相關(guān)政策法規(guī),評論內(nèi)容只代表網(wǎng)友觀點(diǎn),發(fā)表審核后顯示!

版權(quán)聲明:

1 本站所有資源(含游戲)均是軟件作者、開發(fā)商投稿,任何涉及商業(yè)盈利目的均不得使用,否則產(chǎn)生的一切后果將由您自己承擔(dān)!

2 本站將不對任何資源負(fù)法律責(zé)任,所有資源請在下載后24小時內(nèi)刪除。

3 若有關(guān)在線投稿、無法下載等問題,請與本站客服人員聯(lián)系。

4 如侵犯了您的版權(quán)、商標(biāo)等,請立刻聯(lián)系我們并具體說明情況后,本站將盡快處理刪除,聯(lián)系QQ:2499894784

返回頂部