" />
JSky:(中文名字為竭思),是深圳市宇造諾賽科技有限公司的產(chǎn)品是一款簡明易用的Web漏洞掃描軟件,是一款針對與網(wǎng)站漏洞掃描的安全軟件,JSky能夠評估一個網(wǎng)站是否安全,對網(wǎng)站漏洞分析,判斷是否存在漏洞,又稱為網(wǎng)站漏洞掃描工具。
JSky作為一款國內(nèi)著名的網(wǎng)站漏洞掃描工具,提供網(wǎng)站漏洞掃描服務(wù),即能查找出網(wǎng)站中的漏洞;網(wǎng)站漏洞檢測工具提供網(wǎng)站漏洞檢測服務(wù),即能模擬黑客攻擊來評估計算機網(wǎng)站安全的一種評估方法。滲透測試模塊能模擬黑客攻擊,讓您立刻掌握問題的嚴(yán)重性。
有了JSky之后,網(wǎng)站管理者就可以方便快捷地進行網(wǎng)站漏洞分析,然后進行網(wǎng)站漏洞修復(fù),這樣就能減少網(wǎng)站被攻擊的危害,保證公司正常業(yè)務(wù)的開展,維持企業(yè)的形象。
真實的漏洞利用、演示器
竭思不只是告訴您這里有漏洞,同時也能通過實際操作告訴
您這種漏洞會導(dǎo)致什么樣的后果:企業(yè)會否由于該漏洞發(fā)生數(shù)據(jù)泄漏?數(shù)據(jù)丟失?網(wǎng)站掛馬?
無論您后臺數(shù)據(jù)庫是MSSQL、MYSQL、Oracle抑或是大型的Sybase、Informix、DB2系統(tǒng),我們都能通過簡單的操作進行深入的滲透測試。包括讀系統(tǒng)敏感文件、寫文件、讀取數(shù)據(jù)庫信息、執(zhí)行系統(tǒng)命令、權(quán)限提升、上傳木馬后門等等一系列的操作。
向?qū)降牟僮鳎茏屇查g成為Web應(yīng)用安全專家。
JSky詳細且豐富的漏洞報表
詳細的漏洞描述:將詳細的告知您發(fā)生漏洞的地址、利用方式,影響程度以及解決建議等信息。
針對不同用戶的不同報表模板:我們針對企業(yè)管理人員、測試人員抑或是開發(fā)人員提供了具有針對性的報表格式。
多種導(dǎo)出格式:你可以選擇PDF/HTML/DOC等各種不同的格式導(dǎo)出或打印報表,滿足您各種不同的發(fā)布渠道。
JSky準(zhǔn)確且深入的掃描
強大的Web結(jié)構(gòu)掃描引擎能夠準(zhǔn)確且全面分析Web應(yīng)用的結(jié)構(gòu)。多線程運行極大地加速掃描過程。同時,竭思也能從Javascript腳本或者Flash文件中提取隱藏的URL路徑。
多種預(yù)定義策略能夠讓您選擇符合您企業(yè)真實情況的掃描方式進行快速且準(zhǔn)確的漏洞掃描。
模塊化的漏洞掃描設(shè)計XML語言描述的漏洞腳本能讓您在不開發(fā)一行代碼的情況下定制與您的Web應(yīng)用系統(tǒng)具有針對性的漏洞掃描。
新增功能與改進:
1、完善漏洞庫,增加數(shù)十種漏洞定義
2、增強SQL注入判斷能力
3、增加針對一種重定向的404錯誤頁面處理
4、增加配置項,可配置在HTTP連接失敗的情況下是否中斷掃描
5、增加報表模板編輯器
6、改進 HTML報表
7、漏洞排序增加對URL的分類支持
修復(fù):
1、掃描一個默認(rèn)頁面后不能顯示HTML信息
2、不能導(dǎo)出PDF到中文目錄下
3、解決最大爬行鏈接數(shù)設(shè)置問題
4、其他一些BUG