企业网站安全维护非常重要。Safe3 Web漏洞扫描系统企业版是一个支持Basic和Digest的网站保护工具,可以是WAF或HIPS。这个软件用SQL注入网页来判断网站是否有漏洞。同时支持状态扫描技术,可以说非常强大。Safe3 Web漏洞扫描系统企业版还有一个自动JavaScript分析器,允许从Ajax、Web 2.0和任何其他应用程序中提取URL!
Safe3 Web漏洞扫描系统企业版简介Web爬行模块采用广度优先爬虫技术和网站目录恢复技术。广度优先爬虫技术不会造成爬虫的问题,可以自定义抓取深度和抓取线程,而网站目录恢复技术可以去除无关结果,提高抓取效率。此外,消除了参数重复的注入页面,大大提高了效率和可观察性。
不同于传统的基于错误反馈判断是否存在注入漏洞的方式,状态检测用于判断。所谓状态检测是指:对一个链接输入不同的参数,利用向量比较算法对网站反馈的结果进行比较判断,从而确定该链接是否为注入点。该方法不依赖于具体的数据库类型、设置和CGI语言类型,在检测注入点时全面,不会产生漏报现象。此外,它还具有绕过入侵检测系统检测和扫描隐藏注射点的功能。
Safe3 Web漏洞扫描系统企业版的特点是智能Web蜘蛛自动删除重复的网页,这也是它如此快速的原因之一。
即使WAF或HIPS保护网站,SQL注入状态扫描技术也能发现漏洞。
全面支持基本、摘要、NTLM http认证。
扫描XSSSQL注入,上传漏洞、管理路径、潜在漏洞、目录列表漏洞和任何其他漏洞,如svn信息泄露。
Safe3 Web漏洞扫描系统企业版更新日志增加了提取表单参数的功能。
增强的目录浏览漏洞扫描。
添加自定义扫描dic.txt
修正了gzip解压缩时可能崩溃的错误。
增加了cgi扫描功能,修正了一些bug,增强了稳定性。
添加错误报告模式功能,以更准确地扫描sql注入漏洞。
增强了开机自检请求的漏洞扫描。
修复dic.txt字典猜测的bug。