这家软件站网络安全分类下的网站漏洞扫描(Safe3 Web Vul Scanner) 10.1 免费版,文件大小为429KB,适用系统为WinXP, win7, WinAll,以下为介绍或使用方法。
Safe3 Web Vul Scanner 是保护伞网络推出的网站安全性检测工具,传统的方法往往依靠渗透测试(黑箱、白箱和灰箱测试),这往往局限于测试人员的技术水准高低。软件需要安装【.net framework2.0简体中文版】才能运行
cgi扫描规则说明:
cgi.list为规则文件
格式:url<->匹配规则<->post数据,或者url<->匹配规则
匹配规则分三种,前面代表匹配的位置,后面可以为正则表达式代表匹配的返回内容
1.S:200|403 代表http状态包含200或者403
2.H:nginx|iis 代表http头中包含nginx或者iis
3.B:mysql 代表http body中包含mysql字符
v9.9
1.新增cgi扫描功能,修正部分bug增强稳定性
v9.5
1.新增报错模式功能,更准确的扫描sql注入漏洞
v9.1
1.增强POST请求漏洞扫描
2.修正dic.txt字典猜解的bug
v9.0
1.新增提取form参数功能
2.增强目录浏览漏洞扫描
3.新增自定义扫描dic.txt
4.修正gzip解压时可能崩溃的bug
点击星星用来评分