這是一個用于檢測web服務器安全的工具
主要功能如下:
1、抓取鏈接
2、掃描注入
3、文伯掃描
4、網絡蜘蛛
5、漏洞掃描
6、C段查詢
WEB安全是系統提供的最常見的服務之一,WEB安全服務器主要存在的漏洞包括: 物理路徑泄露 CGI源代碼泄露 目錄遍歷 執行任意命令 緩沖區溢出 拒絕服務 跨站乳酸執行Windows平臺上使用的WEB服務器軟件是IIS,無論哪種操作系統平臺,只要對外提供WEB服務,就會面臨著來自外部的攻擊可能,所以需要對WEB服務器進行有效的安全防護。針對WEB服務器采取的一些有效措施包括:a. 打補丁針對IIS存在的系統漏洞,應該定期下載安全補丁,及時發現和堵上漏洞。b. 只開放WEB服務端口如果不需要其它的服務,在安裝服務的時候選擇只安裝WEB服務,并使用80端口,禁用其他的不必要的服務,例如FTP和SMTP服務c. WEB服務器應該放在一個專門的區域中,利用防火墻保護WEB服務器。這個專門的區域使WEB服務器與外網相對隔%C
- PC官方版
- 安卓官方手機版
- IOS官方手機版