安全掃描技術(shù)主要分為兩類:主機(jī)安全掃描技術(shù)和網(wǎng)絡(luò)安全掃描技術(shù)。網(wǎng)絡(luò)安全掃描技術(shù)主要針對(duì)系統(tǒng)中不合適的設(shè)置脆弱的口令,以及針對(duì)其它同安全規(guī)則抵觸的對(duì)象進(jìn)行檢查等;而主機(jī)安全掃描技術(shù)則是通過(guò)執(zhí)行一些腳本文件模擬對(duì)系統(tǒng)進(jìn)行攻擊的行為并記錄系統(tǒng)的反應(yīng),從而發(fā)現(xiàn)其中的漏洞。
御劍網(wǎng)站安全掃描工具工作方式如下
爬蟲(chóng)將參考robots.txt和sitemap.xml爬過(guò)整站鏈接,對(duì)網(wǎng)站結(jié)構(gòu)進(jìn)行樹(shù)形展示。
對(duì)發(fā)現(xiàn)的每個(gè)頁(yè)面進(jìn)行檢查和自動(dòng)化掃描。
如果發(fā)現(xiàn)漏洞存在,UnisWebScanner顯示相關(guān)的POST字段、HTTP響應(yīng)頭、影響鏈接及解決建議。
掃描完畢后,可以選擇對(duì)存在的漏洞進(jìn)行漏洞驗(yàn)證。如果漏洞真正存在,可通過(guò)手工檢測(cè)可獲得數(shù)據(jù)庫(kù)的敏感信息。
對(duì)于每次的掃描任務(wù),可以保存為工程,也可以打開(kāi)已保存的工程繼續(xù)掃描。
報(bào)告管理器提供專業(yè)的定制化報(bào)告。
- PC官方版
- 安卓官方手機(jī)版
- IOS官方手機(jī)版