Приветствую Вас Гость!

Меню сайта

 

 
 

Всячина



Главная » 2009 » Февраль » 22 » Acunetix Web Vulnerability Scanner v.6.1


 
 

Acunetix Web Vulnerability Scanner v.6.1
19:30

Acunetix Web Vulnerability Scanner v6.1 - автоматизирует задачу контроля безопасности Web приложений и позволяет выявить уязвимые места в защите web-сайта до того, как их обнаружит и использует злоумышленник.В данный программный комплект входит сканер безопасности, поисковый агент, инструмент анализа сообщений, а также объяснения веб-безопасности и расширенная база данных проверок безопасности для всех распространенных платформ веб-серверов.
Программа безопасности, созданная по принципу «все в одном», позволяет обнаруживать слабые места защиты, представленные в рейтингах SANS Top 20 и OWASP Top 10 2004. Кроме того, новая функция автоматически определяет устаревшее программное обеспечение на сервере, сообщает о нем и в случае необходимости устанавливает с ним связь, что значительно улучшает безопасность сервера и ограждает его от возможных атак.

Acunetix Web Vulnerability Scanner (WVS) работает следующим образом:
Acunetix WVS исследует и формирует структуру сайта, обрабатывая все найденные ссылки и собирая информация обо всех обнаруженных файлах;
Затем программа тестирует все web-страницы с элементами для ввода данных, моделируя ввод данных с использованием всех возможных комбинаций и анализируя полученные результаты;
Обнаружив уязвимость, Acunetix WVS выдает соответствующее предупреждение, которое содержит описание уязвимости и рекомендации по ее устранению;
Итоговый отчет WVS может быть записан в файл для дальнейшего анализа и сравнения с результатами предыдущих проверок.
Какие уязвимости обнаруживает Acunetix Web Vulnerability Scanner
Acunetix Web Vulnerability Scanner автоматически обнаруживает следующие уязвимости:
Cross site scripting (выполнение вредоносного сценария в браузере пользователя при обращении и в контексте безопасности доверенного сайта);
SQL injection (также и блинд инъект, но к сожелению он только находит место инъекции - но саму инъекцию не проводит)
База данных GHDB (Google hacking database) – перечень типовых запросов, используемых хакерами для получения несанкционированного доступа к web-приложения и сайтам.

Выполнение кода:
Обход каталога;
Вставка файлов (File inclusion);
Раскрытие исходного текста сценария;
CRLF injection
Cross frame scripting;
Общедоступные резервные копии файлов и папок;
Файлы и папки, содержащие важную информацию;
Файлы, которые могут содержать информацию, необходимую для проведения атак (системные логи, журналы трассировки
приложений и т.д.);
Файлы, содержащие списки папок;
Папка с низким уровнем защиты, позволяющие создавать, модифицировать или удалять файлы.
Папка с низким уровнем защиты, позволяющие создавать, модифицировать или удалять файлы.
А также идентифицирует задействованные серверные технологии (WebDAV, FrontPage и т.д.) и разрешение на использование потенциально опасных http-методов (PUT, TRACE, DELETE).

Версия: 6.1.20090211
Разработчик: Acunetix
Платформа: Microsoft Windows 2000 / 2003 Server / XP / Vista
Совместимость с Vista: да
Размер: 20,6 Мб
Язык: английский
Таблэтка: есть

Скачать Acunetix Web Vulnerability Scanner v.6.1:
http://4files.net/201165
http://letitbit.net/download/3c6b0b719361/acunetixWVS.rar.html
http://depositfiles.com/files/lrq7y57oh/acunetixWVS.rar
http://free-share.ru/157281/9716/acunetixWVS.rar

 

 
 
Категория: Программы | Просмотров: 290 | Добавил: ALEX_ew | |
Всего комментариев: 0
Имя *:
Email *:
Код *:
 
 

Реклама
Календарь новостей
«  Февраль 2009  »
Пн Вт Ср Чт Пт Сб Вс
      1
2345678
9101112131415
16171819202122
232425262728
Друзья сайта
Статистика

Онлайн всего: 6
Гостей: 6
Пользователей: 0
РЕКЛАМА
 

 
РЕКЛАМА
 

 
FilmFree © 2006 - 2025
Конструктор сайтовuCoz