介绍 |
Safe3 Web Vul Scanner 是保护伞网络推出的网站安全性检测工具,传统的方法往往依靠渗透测试(黑箱、白箱和灰箱测试),这往往局限于测试人员的技术水准高低。软件需要安装【.net framework2.0简体中文版】才能运行 cgi扫描规则说明: cgi.list为规则文件 格式:url<->匹配规则<->post数据,或者url<->匹配规则 匹配规则分三种,前面代表匹配的位置,后面可以为正则表达式代表匹配的返回内容 1.S:200|403 代表http状态包含200或者403 2.H:nginx|iis 代表http头中包含nginx或者iis 3.B:mysql 代表http body中包含mysql字符 v9.9 1.新增cgi扫描功能,修正部分bug增强稳定性 v9.5 1.新增报错模式功能,更准确的扫描sql注入漏洞 v9.1 1.增强POST请求漏洞扫描 2.修正dic.txt字典猜解的bug v9.0 1.新增提取form参数功能 2.增强目录浏览漏洞扫描 3.新增自定义扫描dic.txt 4.修正gzip解压时可能崩溃的bug |