網友評分: 9.7分
Safe3 Web Vul Scanner是保護傘網絡推出的網站安全性檢測工具,能掃描網站漏洞,與局限于測試人員技術水準高低的傳統檢測方法(黑箱、白箱和灰箱測試)相比,適用人群更加廣泛。
SQL注入網頁抓取
網頁抓取模塊采用廣度優先爬蟲技術以及網站目錄還原技術。廣度優先的爬蟲技術的不會產生爬蟲陷入的問題,可自定義爬行深度和爬行線程,網站目錄還原技術則去除了無關結果,提高抓取效率。并且去掉了參數重復的注入頁面,使得效率和可觀性有了很大提高。
SQL注入狀態掃描技術
不同于傳統的針對錯誤反饋判斷是否存在注入漏洞的方式,而采用狀態檢測來判斷。所謂狀態檢測,即:針對某一鏈接輸入不同的參數,通過對網站反饋的結果使用向量比較算法進行比對判斷,從而確定該鏈接是否為注入點,此方法不依賴于特定的數據庫類型、設置以及CGI語言的種類,對于注入點檢測全面,不會產生漏報現象。并且具備一定的繞過IDS檢測功能,掃描到隱藏的注入點。
1、全面的數據庫,目前支持mssql,mysql和oracle
2、最大化的union注入
3、豐富的提交方式,支持get,post和cookie注入
4、強大的多種繞過防注入,ips功能
新增自定義cgi掃描