免费的高级Web应用程序安全测试工具 |
| 发布时间: 2012/7/7 15:46:50 |
|
比起Appscan和webinspect以及WVS,还有国产的zwell开发的JSKY,SandCat这款工具可能稍微逊色了点,但是毕竟作为免费的工具比较少,下面就来介绍一下这个工具的功能界面如下:
* 缓冲区溢出 * Cookie Manipulation *Cookie 修改 *命令执行 * CRLF注入 * Cross Frame Scripting *跨帧脚本 * 跨站点脚本( XSS ) * Default Account *默认帐户 * 目录列表 * 目录遍历 * 文件包含 * 敏感信息泄露 * LDAP 注入 * MX 注入 * Password Disclosure 密码泄露 * Path Disclosure *路径泄露 * PHP代码注入 * 固有漏洞: IIS中/ iPlanet /其他 * Source Code Disclosure * 源代码公开 * SQL注入 * XPath Injection *XPath注入 * 杂项 它还执行下列应用程序会检查: * Backup Files *备份文件 * Common Exposures: Dangerous Methods, Default Content, Internal IP Address Disclosure *共同暴露:危险方法,默认内容,内部IP地址信息披露 *常见的文件和文件夹 * Common Vulnerable Scripts: ASP, ASP .Net, PHP, JSP, Perl 本文出自:亿恩科技【www.enkj.com】 |
京公网安备41019702002023号