這是一個專門針對網站漏洞掃描的軟件,如果你是一個站長,你一定知道網站存在漏洞將會面臨什么,輕則讓你的網站打上別人的廣告,重則網站數據完全丟失,早一段時間的泄密事件相信大家還記得吧,csdn將所有的用戶名密碼被黑客給泄漏了,給用戶帶來了不可估量的損失。
Safe3 Web Vul Scanner使用較為領先的智能化爬蟲技術及SQL注入狀態檢測技術,使得相比國內外同類產品智能化程度更高,速度更快,結果更準確。
系統適用領域:
國內金融、證券、銀行、電子政務、電子商務、教育、網游、綜合行業門戶、IDC等網站必備檢測工具。
技術優勢:
SQL注入網頁抓取
網頁抓取模塊采用廣度優先爬蟲技術以及網站目錄還原技術。廣度優先的爬蟲技術的不會產生爬蟲陷入的問題,可自定義爬行深度和爬行線程,網站目錄還原技術則去除了無關結果,提高抓取效率。并且去掉了參數重復的注入頁面,使得效率和可觀性有了很大提高。
SQL注入狀態掃描技術
不同于傳統的針對錯誤反饋判斷是否存在注入漏洞的方式,而采用狀態檢測來判斷。所謂狀態檢測,即:針對某一鏈接輸入不同的參數,通過對網站反饋的結果使用向量比較算法進行比對判斷,從而確定該鏈接是否為注入點,此方法不依賴于特定的數據庫類型、設置以及CGI語言的種類,對于注入點檢測全面,不會產生漏報現象。并且具備一定的繞過IDS檢測功能,掃描到隱藏的注入點。
特色:
全面的數據庫,目前支持mssql,mysql和oracle
最大化的Union注入
豐富的提交方式,支持get,post和cookie注入
強大的多種繞過防注入,ips功能
- PC官方版
- 安卓官方手機版
- IOS官方手機版