" />
Joomla漏洞掃描器(Madleets Jscan)是一個免費(fèi)的joomla漏洞掃描器,可快速的掃描joomla的后臺漏洞和程序漏洞。Joomla是一個在國外相當(dāng)知名的網(wǎng)站內(nèi)容管理系統(tǒng),使用 PHP+MYSQL開發(fā)。
可以檢測Joomla整站程序搭建的網(wǎng)站是否存在文件包含、sql注入、命令執(zhí)行等漏洞。這將幫助web開發(fā)人員和網(wǎng)站管理人員識別可能存在的安全弱點(diǎn).
1.確切的版本探測(可以探測出使用的Joomla整站程序的版本).
2.常見的Joomla!基于web應(yīng)用程序防火墻探測。
3.搜索已知的Joomla安全漏洞和它的組件。
4.文本和HTML格式的檢測報告.
5.立即的軟件更新能力
漏洞是在硬件、軟件、協(xié)議的具體實現(xiàn)或系統(tǒng)安全策略上存在的缺陷,從而可以使攻擊者能夠在未授權(quán)的情況下訪問或破壞系統(tǒng)。具體舉例來說,比如在Intel Pentium芯片中存在的邏輯錯誤,在Sendmail早期版本中的編程錯誤,在NFS協(xié)議中認(rèn)證方式上的弱點(diǎn),在Unix系統(tǒng)管理員設(shè)置匿名Ftp服務(wù)時配置不當(dāng)?shù)膯栴}都可能被攻擊者使用,威脅到系統(tǒng)的安全。因而這些都可以認(rèn)為是系統(tǒng)中存在的安全漏洞。漏洞按嚴(yán)重程度分為“緊急”、“重要”、“警告”、“注意”四種。