這是一個用于檢測web服務(wù)器安全的工具
主要功能如下:
1、抓取鏈接
2、掃描注入
3、文伯掃描
4、網(wǎng)絡(luò)蜘蛛
5、漏洞掃描
6、C段查詢
WEB安全是系統(tǒng)提供的最常見的服務(wù)之一,WEB安全服務(wù)器主要存在的漏洞包括: 物理路徑泄露 CGI源代碼泄露 目錄遍歷 執(zhí)行任意命令 緩沖區(qū)溢出 拒絕服務(wù) 跨站乳酸執(zhí)行Windows平臺上使用的WEB服務(wù)器軟件是IIS,無論哪種操作系統(tǒng)平臺,只要對外提供WEB服務(wù),就會面臨著來自外部的攻擊可能,所以需要對WEB服務(wù)器進(jìn)行有效的安全防護(hù)。針對WEB服務(wù)器采取的一些有效措施包括:a. 打補丁針對IIS存在的系統(tǒng)漏洞,應(yīng)該定期下載安全補丁,及時發(fā)現(xiàn)和堵上漏洞。b. 只開放WEB服務(wù)端口如果不需要其它的服務(wù),在安裝服務(wù)的時候選擇只安裝WEB服務(wù),并使用80端口,禁用其他的不必要的服務(wù),例如FTP和SMTP服務(wù)c. WEB服務(wù)器應(yīng)該放在一個專門的區(qū)域中,利用防火墻保護(hù)WEB服務(wù)器。這個專門的區(qū)域使WEB服務(wù)器與外網(wǎng)相對隔%C
- PC官方版
- 安卓官方手機版
- IOS官方手機版