" />
JSky:(中文名字為竭思),是深圳市宇造諾賽科技有限公司的產(chǎn)品是一款簡(jiǎn)明易用的Web漏洞掃描軟件,是一款針對(duì)與網(wǎng)站漏洞掃描的安全軟件,JSky能夠評(píng)估一個(gè)網(wǎng)站是否安全,對(duì)網(wǎng)站漏洞分析,判斷是否存在漏洞,又稱為網(wǎng)站漏洞掃描工具。
JSky作為一款國(guó)內(nèi)著名的網(wǎng)站漏洞掃描工具,提供網(wǎng)站漏洞掃描服務(wù),即能查找出網(wǎng)站中的漏洞;網(wǎng)站漏洞檢測(cè)工具提供網(wǎng)站漏洞檢測(cè)服務(wù),即能模擬黑客攻擊來(lái)評(píng)估計(jì)算機(jī)網(wǎng)站安全的一種評(píng)估方法。滲透測(cè)試模塊能模擬黑客攻擊,讓您立刻掌握問(wèn)題的嚴(yán)重性。
有了JSky之后,網(wǎng)站管理者就可以方便快捷地進(jìn)行網(wǎng)站漏洞分析,然后進(jìn)行網(wǎng)站漏洞修復(fù),這樣就能減少網(wǎng)站被攻擊的危害,保證公司正常業(yè)務(wù)的開(kāi)展,維持企業(yè)的形象。
真實(shí)的漏洞利用、演示器
竭思不只是告訴您這里有漏洞,同時(shí)也能通過(guò)實(shí)際操作告訴
您這種漏洞會(huì)導(dǎo)致什么樣的后果:企業(yè)會(huì)否由于該漏洞發(fā)生數(shù)據(jù)泄漏?數(shù)據(jù)丟失?網(wǎng)站掛馬?
無(wú)論您后臺(tái)數(shù)據(jù)庫(kù)是MSSQL、MYSQL、Oracle抑或是大型的Sybase、Informix、DB2系統(tǒng),我們都能通過(guò)簡(jiǎn)單的操作進(jìn)行深入的滲透測(cè)試。包括讀系統(tǒng)敏感文件、寫(xiě)文件、讀取數(shù)據(jù)庫(kù)信息、執(zhí)行系統(tǒng)命令、權(quán)限提升、上傳木馬后門等等一系列的操作。
向?qū)降牟僮,能讓您瞬間成為Web應(yīng)用安全專家。
JSky詳細(xì)且豐富的漏洞報(bào)表
詳細(xì)的漏洞描述:將詳細(xì)的告知您發(fā)生漏洞的地址、利用方式,影響程度以及解決建議等信息。
針對(duì)不同用戶的不同報(bào)表模板:我們針對(duì)企業(yè)管理人員、測(cè)試人員抑或是開(kāi)發(fā)人員提供了具有針對(duì)性的報(bào)表格式。
多種導(dǎo)出格式:你可以選擇PDF/HTML/DOC等各種不同的格式導(dǎo)出或打印報(bào)表,滿足您各種不同的發(fā)布渠道。
JSky準(zhǔn)確且深入的掃描
強(qiáng)大的Web結(jié)構(gòu)掃描引擎能夠準(zhǔn)確且全面分析Web應(yīng)用的結(jié)構(gòu)。多線程運(yùn)行極大地加速掃描過(guò)程。同時(shí),竭思也能從Javascript腳本或者Flash文件中提取隱藏的URL路徑。
多種預(yù)定義策略能夠讓您選擇符合您企業(yè)真實(shí)情況的掃描方式進(jìn)行快速且準(zhǔn)確的漏洞掃描。
模塊化的漏洞掃描設(shè)計(jì)XML語(yǔ)言描述的漏洞腳本能讓您在不開(kāi)發(fā)一行代碼的情況下定制與您的Web應(yīng)用系統(tǒng)具有針對(duì)性的漏洞掃描。
新增功能與改進(jìn):
1、完善漏洞庫(kù),增加數(shù)十種漏洞定義
2、增強(qiáng)SQL注入判斷能力
3、增加針對(duì)一種重定向的404錯(cuò)誤頁(yè)面處理
4、增加配置項(xiàng),可配置在HTTP連接失敗的情況下是否中斷掃描
5、增加報(bào)表模板編輯器
6、改進(jìn) HTML報(bào)表
7、漏洞排序增加對(duì)URL的分類支持
修復(fù):
1、掃描一個(gè)默認(rèn)頁(yè)面后不能顯示HTML信息
2、不能導(dǎo)出PDF到中文目錄下
3、解決最大爬行鏈接數(shù)設(shè)置問(wèn)題
4、其他一些BUG