安全掃描技術主要分為兩類:主機安全掃描技術和網絡安全掃描技術。網絡安全掃描技術主要針對系統中不合適的設置脆弱的口令,以及針對其它同安全規則抵觸的對象進行檢查等;而主機安全掃描技術則是通過執行一些腳本文件模擬對系統進行攻擊的行為并記錄系統的反應,從而發現其中的漏洞。
御劍網站安全掃描工具工作方式如下
爬蟲將參考robots.txt和sitemap.xml爬過整站鏈接,對網站結構進行樹形展示。
對發現的每個頁面進行檢查和自動化掃描。
如果發現漏洞存在,UnisWebScanner顯示相關的POST字段、HTTP響應頭、影響鏈接及解決建議。
掃描完畢后,可以選擇對存在的漏洞進行漏洞驗證。如果漏洞真正存在,可通過手工檢測可獲得數據庫的敏感信息。
對于每次的掃描任務,可以保存為工程,也可以打開已保存的工程繼續掃描。
報告管理器提供專業的定制化報告。
- PC官方版
- 安卓官方手機版
- IOS官方手機版