好几个朋友和我说过Safe3 Web Vul Scanner了,前一段时间作者也加了游侠的QQ,聊了下,并给我注册了个Safe3 WVS,看了下功能不错。
为了说明其功能,我在这里扫描个不大不小的站吧,设置参数,点菜单“Setting”:
·Scanning Threads:默认值是10。扫描的线程,值越大扫描速度越快,当然占用主机资源越多。不过以游侠自己的测试,即使是改成30,对资源的占用也完全可以接受
标签: 网站安全评估
游侠原创:“知道”网站安全体检初体验
昨天游侠写过一篇文章 [关于几个免费在线挂马检测网站] ,说到了北京知道创宇公司的“知道网站安全体检中心”,他们的工作人员很及时的给我发了个内测账号,这里大体说下。当然网址是 http://www.scanv.com 大家可以去申请内测账号。
绿盟远程安全评估系统Web应用扫描模块全新上市
日前,绿盟科技正式宣布,绿盟远程安全评估系统(原“极光”远程安全评估系统,简称NSFOCUS RSAS)针对Web应用安全检查的需求,隆重推出专业的Web应用扫描模块。
全新的NSFOCUS RSAS产品Web扫描功能,综合应用了很多业内领先的技术,如模拟点击智能爬虫技术、主动挂马检测及核心调度引擎,为用户提供精准的检测结果及最高效的检测效率。可以应用于网站管理员进行Web上线前安全测试、上线后周期性安全评估以及企业安全管理员进行统一的风险监控与管理。
绿盟科技安全专家介绍,相比传统Web扫描器仅局限于提供Web应用层的漏洞扫描,该产品能够为Web应用系统提供最为全面的漏洞检测范围,包含Web应用(SQL注入漏洞、跨站脚本漏洞、CGI漏洞,以及网页挂马等漏洞)、Web 服务及支撑系统(网络层、操作系统层、数据库)等多层次全方位的安全漏洞扫描、审计、渗透测试和辅助逻辑分析。
…
网路游侠:网上应用安全扫描平台试用
X-Scan、流光偏重于主机系统扫描,但现在WEB服务器、数据库服务器、业务服务器前一般都部署了防火墙、入侵检测等系统,因此并不容易扫描出有效的漏洞。因此,网上应用安全扫描平台应运而生。
某厂家的网站安全评估平台
至少就最近这两个月来说,网站安全应该是个热点
因为刚好是我们建国60周年 呵呵
所以……注定,有些安全防范要加强的!
下图是游侠申请的某厂商的网站安全评估界面:
进一步的正在联系,搞个结果上来 呵呵
网站防黑常见技术(或产品)by 网路游侠
===========================================
WEB安全
www.youxia.org
===========================================
1 抗DoS/DDoS产品
2 整体漏洞扫描产品
3 网站脆弱性评估产品
4 服务器加固
4.1 操作系统加固
4.2 数据库加固
5 数据库脆弱性评估
6 数据库审计
7 SOC平台实时监控
8 网站木马检测
9 网站防篡改系统
10 代码审计
10.1 asp
10.2 php
10.3 jsp
11 IPS入侵防御
12 IDS入侵检测
13 WEB应用防火墙
14 防火墙
===========================================
网路游侠 QQ:55984512 提供网站安全整体解决方案。
===========================================
2009年06月21日 网友“无心喃呢”建议,增加“以人为本”