|
|
Safe3 Web蜘蛛爬行漏洞掃描系統(tǒng) v10.1 |
|
|
|
詳細(xì)介紹
|
 |
技術(shù)優(yōu)勢:
SQL注入網(wǎng)頁抓取 網(wǎng)頁抓取模塊采用廣度優(yōu)先爬蟲技術(shù)以及網(wǎng)站目錄還原技術(shù)。廣度優(yōu)先的爬蟲技術(shù)的不會(huì)產(chǎn)生爬蟲陷入的問 題,可自定義爬行深度和爬行線程,網(wǎng)站目錄還原技術(shù)則去除了無關(guān)結(jié)果,提高抓取效率。并且去掉了參數(shù) 重復(fù)的注入頁面,使得效率和可觀性有了很大提高。
SQL注入狀態(tài)掃描技術(shù) 不同于傳統(tǒng)的針對錯(cuò)誤反饋判斷是否存在注入漏洞的方式,而采用狀態(tài)檢測來判斷。所謂狀態(tài)檢測,即:針 對某一鏈接輸入不同的參數(shù),通過對網(wǎng)站反饋的結(jié)果使用向量比較算法進(jìn)行比對判斷,從而確定該鏈接是否 為注入點(diǎn),此方法不依賴于特定的數(shù)據(jù)庫類型、設(shè)置以及CGI語言的種類,對于注入點(diǎn)檢測全面,不會(huì)產(chǎn)生 漏報(bào)現(xiàn)象。并且具備一定的繞過IDS檢測功能,掃描到隱藏的注入點(diǎn)。
注:爬行速度飛快,平均十分鐘可掃描一萬網(wǎng)址
軟件運(yùn)行需要Microsoft .NET Framework v2.0 |
 |
點(diǎn)擊數(shù):812 發(fā)布時(shí)間【2012/4/11 13:45:40】 |
|
|
|
|
|
|
|
|
|
|