網(wǎng)站安全掃描系統(tǒng)4.0是攻城獅多年研究網(wǎng)站相關(guān)系統(tǒng)開發(fā)的電腦軟件,針對各種網(wǎng)絡(luò)攻擊手段和腳本制作出來,可謂是網(wǎng)站系統(tǒng)安全的核心結(jié)晶。有了它,您的網(wǎng)站遭受黑客攻擊的風險就下降了很多,它能自動化工作,也可以保存用戶下達的指令手動運行。
簡介
人們的日常生活已經(jīng)離不開網(wǎng)絡(luò),而網(wǎng)絡(luò)上最重要的就是網(wǎng)站,越來越多的動態(tài)元素存在于網(wǎng)站web當中,而這里面又隱藏了多少安全隱患和漏洞呢。習慣于居安思危的人類,當然不會放過這樣的誤差。
網(wǎng)站的管理人員不僅需要極大的耐心,還需要專業(yè)的技術(shù)經(jīng)驗,基于安全的管理將占用大量工作時間。因此自動化的漏洞掃描工具能夠大幅簡化對于未知安全隱患的檢測工作,有助于Web管理人員將精力轉(zhuǎn)向如何處理安全風險上。
與其他傳統(tǒng)掃描軟件不同的是,UnisWebScanner 對廣泛應(yīng)用的 Web2.0 技術(shù)密切關(guān)注,并內(nèi)嵌自動 javascript 解析器,支持復(fù)雜的 Web 應(yīng)用(如 Ajax、SOAP、JavaScript、Flash等)。適用于通過internet、intranet、extranet進行網(wǎng)上交易或信息發(fā)布的大、中、小企業(yè),如金融、證券、ZF、電子商務(wù)、電信運營商、基金、網(wǎng)游、科研院所等各類企事業(yè)單位。
功能特性
UnisWebScanner網(wǎng)站安全掃描系統(tǒng)是針對Web安全性進行弱點評估的智能檢測系統(tǒng),是多年深入研究當前各類流行Web攻擊手段(如網(wǎng)頁掛馬攻擊、SQL注入漏洞、跨站腳本攻擊等)的經(jīng)驗結(jié)晶。UnisWebScanner 通過復(fù)雜的和全面的方法檢測 Web 應(yīng)用安全漏洞,通過并發(fā)爬蟲審計技術(shù)對您的網(wǎng)站進行全面的、深入的、徹底的風險評估,綜合性的規(guī)則庫(本地漏洞庫、ActiveX庫、網(wǎng)頁木馬庫、網(wǎng)站代碼審計規(guī)則庫等)以及業(yè)界最為領(lǐng)先的智能化爬蟲技術(shù)及SQL注入狀態(tài)檢測技術(shù),使得相比國內(nèi)外同類產(chǎn)品智能化程度更高,速度更快,結(jié)果更準確。
系統(tǒng)通過特征匹配及沙箱驗證技術(shù)對網(wǎng)站頁面進行分析,以檢測頁面是否被惡意攻擊者植入網(wǎng)馬。一般的掃描系統(tǒng)僅能通過頁面代碼特征進行關(guān)鍵字的匹配檢測,而UnisWebScanner不僅包含了基于頁面特征的檢測方式更集成了驗證頁面行為的沙箱環(huán)境,能夠準確判斷出“彈出式廣告”、“浮動廣告”等在代碼特征上類似掛馬的非威脅內(nèi)容,并且能夠模擬用戶訪問頁面時的內(nèi)存及瀏覽器操作,使檢出率顯著提升,同時大大降低誤報率。
系統(tǒng)使用了先進的基于狀態(tài)檢測的SQL注入漏洞掃描技術(shù),不同于目前國內(nèi)外產(chǎn)品常用的基于錯誤的簡單檢測技術(shù),加上先進的向量比較算法,使得結(jié)果更加精確。
系統(tǒng)包含完整的SQL注入漏洞驗證機制,采用基于狀態(tài)檢測的技術(shù)對數(shù)據(jù)庫進行滲透,以驗證漏洞可能對站點造成的風險威脅。驗證系統(tǒng)支持任意語言編寫的站點,同時支持反饋及不反饋錯誤信息的SQL注入漏洞驗證。使得管理人員對站點的安全狀況能夠有真正準確的了解。
跨站腳本漏洞的危害越來越大,攻擊者通過跨站攻擊可以獲得管理員、高級用戶的信任關(guān)系,劫持用戶的cookie驗證狀態(tài),甚至可能直接執(zhí)行有害的攻擊代碼。UnisWebScanner系統(tǒng)用夠針對各種編碼方式生成的變量進行跨站腳本漏洞檢測,并將HTTP頭及相關(guān)信息進行記錄,對進一步分析漏洞的成因及危害性提供判斷資料。
-支持SSL協(xié)議站點頁面及使用證書的應(yīng)用系統(tǒng),如網(wǎng)上銀行等。
-支持掃描密碼自動完成漏洞,即能夠?qū)Ψ怯脩糨斎胝_用戶相關(guān)信息時產(chǎn)生的繞過認證機制獲得訪問權(quán)限的漏洞檢測。
-支持對站點敏感信息泄漏的檢測,能夠檢查站點的錯誤提示頁等是否將服務(wù)器及相關(guān)系統(tǒng)敏感信息泄漏。防止惡意攻擊者利用相關(guān)信息對站點實施進一步攻擊。