张百川(网路游侠)的博客

张百川(网路游侠,www.youxia.org)专注:网络安全、系统安全、应用安全、数据库安全、运维安全。

导航

分页:« 首页...«1»...尾页 »

[置顶] 张百川(网路游侠)安全博客——提供安全产品代购服务

[置顶] 欢迎给www.youxia.org投稿-信息安全QQ群欢迎加入!

张百川:WEB应用安全评估平台iiScan测试

  刚要的iiScan邀请码,速度测试……网址是:http://www.iiscan.com/
  注册就不说了,填写邀请码即可,然后会给你发邮件,验证下就OK。
  界面相对来说很简洁,一眼就看明白了:
  ·任务管理
  ·域名管理
  ·用户管理
  我在“域名管理”增加一个域名:

  下一步后,给你一个字符串,然后在你的网站根目录下写一个“test.txt”,写入这个字符串,“验证”即可。这也是为了防止有歹人利用该平台作恶。这样就添加好了,在域名管理下可以看到,点“开始测试”就OK了。

  选择扫描范围,包括:
  ·All
  ·Blind SQL Injection
  ·CGI
  ·Dir bruteforce
  ·File Check
  ·SQL Injection
  我在这里选择的是All,“Add Task”就OK。当然添加完毕后你看到的状态可能是“排队中”,因为扫描的人多,只能等待,然后等一会就可能是“扫描中”了……这个根据网站规模需要的时间不一样,我的www.youxia.org居然扫描了整整一天,神啊……
  扫描完成后,在“管理任务”看到可以生成两种形式的报告,HTML和PDF的,不过不知道为什么我PDF打不开,问zwell说这两天平台在调整,相信以后不会有这样的问题。
  打开HTML报告,标题是《亿思Web应用安全报告》,正文包括如下章节:
  1. Web 应用安全报告相关信息
    * 扫描信息
    * 漏洞概述
    * 安全风险
    * 补救措施
  2. 漏洞列表
  3. 漏洞详情
  下图是一个漏洞的详情:

  大家如果感兴趣,可以去申请个测试帐号,就可以测试了!

送几个iiScan邀请码 持续更新

  刚注册了iiScan的扫描平台,获得了5个邀请码,在这里送了:
  c1e1c90823991ba2
  44cb4dd82d4b9a87
  9df965ecada59dcd
  c9b87f1498206077
  b1a712b1e1f1b5f1
  注册地址:http://www.iiscan.com
  回头游侠会写一个测试文章放在博客,欢迎回来看。
---------------------------------
网安QQ群 53651293 里面有朋友也申请了,继续贴上

More...

网路游侠——HP支持Google、Yahoo也不能乱说

  早上起来上网,Zwell发给我一篇文章,看地址是HP安全产品的博客,地址是:http://www.communities.hp.com/securitysoftware/blogs/spilabs/archive/2010/01/15/china-google-and-web-security.aspx,英文好的自己看,英文不好的听我说大意……嘿嘿
  文中首先说Google、Yahoo、S

More...

5up3rh3i博客——WebInspect vs iiScan

转载业界大牛SuperHei的一篇文章,原文地址在http://hi.baidu.com/hi_heige/blog/item/7144a8a0746b1680471064af.html

看来有竞争的地方就有口水啊,国内是这样,国外也差不多....

最近china google aurora等关键词语很火,老外还是很善于走8挂路线的,随便点什么事情都可以策到一起抄做一把,且不说‘aurora’这个0day的效果怎么样?有没有那么大的威力?我们先看看hp的安全频道的一个blog:http://www.communities.hp.com/securitysoftware/blogs/spilabs/archive/2010/01/15/china-google-and-web-security.aspx 其实这个事情和hp根本就没什么联系,但是hp成功的利用了这个事件....

More...

分页:« 首页...«1»...尾页 »

Powered By Z-Blog 1.8 Walle Build 91204 Using ThinkTwice Theme Designed By Sino Blog

Auto Publisher Copyright 2005-2009 Www.YouXia.Org . 陕ICP备05000100号