Safe3 Web漏洞掃描系統(tǒng)軟件特色
1.全面支持Basic,Digest,NTLM http認(rèn)證。
2.智能網(wǎng)絡(luò)蜘蛛自動(dòng)刪除重復(fù)的網(wǎng)頁(yè),這是它如此快速的原因之一。
3.即使WAF或HIPS保護(hù)網(wǎng)站,SQL注入狀態(tài)掃描技術(shù)也可以發(fā)現(xiàn)漏洞。
4.自動(dòng)JavaScript分析器允許從Ajax,Web 2.0和任何其他應(yīng)用程序中提取URL。
5.Safe3 Web漏洞掃描系統(tǒng)中文版支持掃描SQL注入,XSS,上傳漏洞,管理路徑,潛在漏洞,目錄列表漏洞以及任何其他漏洞,如svn信息泄漏。
Safe3 Web漏洞掃描系統(tǒng)軟件優(yōu)勢(shì)
1.SQL注入網(wǎng)頁(yè)抓取
網(wǎng)頁(yè)抓取模塊采用廣度優(yōu)先爬蟲(chóng)技術(shù)以及網(wǎng)站目錄還原技術(shù)。廣度優(yōu)先的爬蟲(chóng)技術(shù)的不會(huì)產(chǎn)生爬蟲(chóng)陷入的問(wèn)題,可自定義爬行深度和爬行線程,網(wǎng)站目錄還原技術(shù)則去除了無(wú)關(guān)結(jié)果,提高抓取效率。并且去掉了參數(shù)重復(fù)的注入頁(yè)面,使得效率和可觀性有了很大提高。
2.SQL注入狀態(tài)掃描技術(shù)
不同于傳統(tǒng)的針對(duì)錯(cuò)誤反饋判斷是否存在注入漏洞的方式,而采用狀態(tài)檢測(cè)來(lái)判斷。所謂狀態(tài)檢測(cè),即:針對(duì)某一鏈接輸入不同的參數(shù),通過(guò)對(duì)網(wǎng)站反饋的結(jié)果使用向量比較算法進(jìn)行比對(duì)判斷,從而確定該鏈接是否 為注入點(diǎn),此方法不依賴于特定的數(shù)據(jù)庫(kù)類型、設(shè)置以及CGI語(yǔ)言的種類,對(duì)于注入點(diǎn)檢測(cè)全面,不會(huì)產(chǎn)生漏報(bào)現(xiàn)象。并且具備一定的繞過(guò)IDS檢測(cè)功能,掃描到隱藏的注入點(diǎn)。
Safe3 Web漏洞掃描系統(tǒng)匹配規(guī)則
cgi.list為規(guī)則文件
格式:url<->匹配規(guī)則<->post數(shù)據(jù),或者url<->匹配規(guī)則
匹配規(guī)則分三種,前面代表匹配的位置,后面可以為正則表達(dá)式代表匹配的返回內(nèi)容
1.S:200|403 代表http狀態(tài)包含200或者403
2.H:nginx|iis 代表http頭中包含nginx或者iis
3.B:mysql 代表http body中包含mysql字符
Safe3 Web漏洞掃描系統(tǒng)系統(tǒng)適用領(lǐng)域
國(guó)內(nèi)金融、證券、銀行、電子政務(wù)、電子商務(wù)、教育、網(wǎng)游、綜合行業(yè)門(mén)戶、IDC等網(wǎng)站必備檢測(cè)工具。
Safe3 Web漏洞掃描系統(tǒng)安裝步驟
1、從本站下載站下載Safe3 Web漏洞掃描系統(tǒng)軟件包,用解壓工具進(jìn)行解壓
2、在文件中找到應(yīng)用程序
3、雙擊程序即可進(jìn)入,軟件綠色免安裝
Safe3 Web漏洞掃描系統(tǒng)使用方法
1、打開(kāi)Safe3 Web漏洞掃描系統(tǒng)輸入要掃描的網(wǎng)址
2、選擇相對(duì)應(yīng)的掃描模式
3、點(diǎn)擊掃描,掃描成功后,可以點(diǎn)擊導(dǎo)出數(shù)據(jù)哦
Safe3 Web漏洞掃描系統(tǒng)軟件對(duì)比
火絨互聯(lián)網(wǎng)安全軟件
絨互聯(lián)網(wǎng)安全軟件是一款輕巧高效免費(fèi)的電腦防御及殺毒類安全軟件,可以顯著增強(qiáng)電腦系統(tǒng)應(yīng)對(duì)安全問(wèn)題時(shí)的防御能力,能全面攔截查殺各種類型病毒,軟件體積小巧,系統(tǒng)內(nèi)存占用率極低,保證在主動(dòng)防御和查殺過(guò)程中絕對(duì)不卡機(jī),彌補(bǔ)了現(xiàn)有殺毒軟件只能查殺已知病毒、木馬滯后性,有需要的朋友趕快下載吧!
金山衛(wèi)士
金山衛(wèi)士是當(dāng)前查殺木馬能力最強(qiáng),檢測(cè)漏洞最快,體積最小巧的免費(fèi)安全軟件。金山衛(wèi)士采用金山領(lǐng)先的云安全技術(shù),不僅能查殺上億已知木馬,還能5分鐘內(nèi)發(fā)現(xiàn)新木馬;漏洞檢測(cè)針對(duì)windows7優(yōu)化,速度比同類軟件快10倍;更有實(shí)時(shí)保護(hù)、插件清理、修復(fù)IE等功能,金山衛(wèi)士全面保護(hù)您的系統(tǒng)安全。
跟Safe3 Web漏洞掃描系統(tǒng)對(duì)比,兩款軟件各有特色,但都能有效對(duì)電腦進(jìn)行網(wǎng)絡(luò)防護(hù)和檢測(cè)漏洞,需要的小伙伴趕緊點(diǎn)擊下載吧!
Safe3 Web漏洞掃描系統(tǒng)更新日志:
1.優(yōu)化內(nèi)容
2.細(xì)節(jié)更出眾,bug去無(wú)蹤