国产一级a片免费看高清,亚洲熟女中文字幕在线视频,黄三级高清在线播放,免费黄色视频在线看

打開APP
userphoto
未登錄

開通VIP,暢享免費(fèi)電子書等14項(xiàng)超值服

開通VIP
免費(fèi)的高級Web應(yīng)用程序安全測試工具

比起Appscan和webinspect以及WVS,還有國產(chǎn)的zwell開發(fā)的JSKY,SandCat這款工具可能稍微遜色了點(diǎn),但是畢竟作為免費(fèi)的工具比較少,下面就來介紹一下這個工具的功能界面如下:

SandCat 這是一個了不起的工具來工作。SandCat有兩個版本-自由與專業(yè)版。SandCat所具有功能:

* 緩沖區(qū)溢出

* Cookie Manipulation *Cookie 修改

*命令執(zhí)行

* CRLF注入

* Cross Frame Scripting *跨幀腳本

* 跨站點(diǎn)腳本( XSS )

* Default Account *默認(rèn)帳戶

* 目錄列表

* 目錄遍歷

* 文件包含

* 敏感信息泄露

* LDAP 注入

* MX 注入

* Password Disclosure 密碼泄露

* Path Disclosure *路徑泄露

* PHP代碼注入

* 固有漏洞: IIS中/ iPlanet /其他

* Source Code Disclosure * 源代碼公開

* SQL注入

* XPath Injection *XPath注入

* 雜項(xiàng)

它還執(zhí)行下列應(yīng)用程序會檢查:

* Backup Files *備份文件

* Common Exposures: Dangerous Methods, Default Content, Internal IP Address Disclosure *共同暴露:危險方法,默認(rèn)內(nèi)容,內(nèi)部IP地址信息披露

*常見的文件和文件夾

* Common Vulnerable Scripts: ASP, ASP .Net, PHP, JSP, Perl
* Email Form Hijacking *電子郵件劫持
* Outdated Server Software *過時的服務(wù)器軟件
* Path Disclosure *路徑泄露
* Source Code Disclosure * 源代碼公開
* Suspicious HTML Comments *可疑的HTML評論
* Unencrypted Login *未加密的登錄
* Web-Based Backdoors *基于Web的后門
* Compliance: OWASP Top 10, PHP Top 5 *遵守: OWASP十大, PHP的最常見的5個
* Fault Injection: Parameter Tampering, Form Field Manipulation *故障注入:參數(shù)篡改,表單域操縱
It can also perform these Server Checks:它也可以執(zhí)行這些Server檢查:
* CGI, CGI-Bin & CGI-Local Folders *共同閘道介面, cgi – bin目錄和CGI方式,本地文件夾
* CGI-Sys *的CGI -系統(tǒng)
* Common Files and Folders *常見的文件和文件夾
* Common Server Vulnerabilities: Cisco IOS, ColdFusion, Domino, IIS, NCSA, FrontPage, FrontPage CGI *通用服務(wù)器漏洞:思科IOS , ColdFusion ,多米諾, IIS中,國家能力自評時, FrontPage , FrontPage中的CGI
* Common Vulnerable Scripts: ASP, ASP .Net, PHP, JSP, Perl *共同弱勢腳本: ASP技術(shù), ASP技術(shù)。凈的, PHP , JSP的,的Perl
* Compliance: SANS Top Twenty *遵守: SANS的前20
* Database Disclosure * 數(shù)據(jù)庫披露
* Denial-of-Service *拒絕服務(wù)
* IDS Testing *入侵檢測系統(tǒng)測試
* Old/Backup Files: Common Backup Folders & Files *舊/備份文件:共同的備份文件夾和文件
* Outdated Server Software *過時的服務(wù)器軟件
* Web-Based Backdoors *基于Web的后門
* WinCGI * WinCGI

下載鏈接:

 
 
現(xiàn)在可以直接訪問免費(fèi)的Web漏洞掃描平臺來進(jìn)行web安全測試了:http://www.iiscan.com,沒必要去購買這些了。 01-04 15:27
網(wǎng)路游俠 另外,這個wvs、WebInspect、AppScan、MatriXay、WebRavor還是差距比較大 呵呵 12-22 09:13
網(wǎng)路游俠 文中地址無法下載,可以在這里:http://www.syhunt.com/?section=sandcat
 
本站僅提供存儲服務(wù),所有內(nèi)容均由用戶發(fā)布,如發(fā)現(xiàn)有害或侵權(quán)內(nèi)容,請點(diǎn)擊舉報。
打開APP,閱讀全文并永久保存 查看更多類似文章
猜你喜歡
類似文章
網(wǎng)頁的技術(shù)構(gòu)成
iis6.0打造全能空間(聽海收集) YAPPLE! - 雅派音樂之聲 - powered by phpwind.net
服務(wù)器完美設(shè)置,支持asp php cgi jsp asp.net mysql
大型網(wǎng)站是用什么語言編程的?
全球前40名網(wǎng)站用的編程語言 | 吉吉于
網(wǎng)站建設(shè)問題匯總
更多類似文章 >>
生活服務(wù)
分享 收藏 導(dǎo)長圖 關(guān)注 下載文章
綁定賬號成功
后續(xù)可登錄賬號暢享VIP特權(quán)!
如果VIP功能使用有故障,
可點(diǎn)擊這里聯(lián)系客服!

聯(lián)系客服