" />
Joomla漏洞掃描器(Madleets Jscan)是一個(gè)免費(fèi)的joomla漏洞掃描器,可快速的掃描joomla的后臺(tái)漏洞和程序漏洞。Joomla是一個(gè)在國(guó)外相當(dāng)知名的網(wǎng)站內(nèi)容管理系統(tǒng),使用 PHP+MYSQL開(kāi)發(fā)。
可以檢測(cè)Joomla整站程序搭建的網(wǎng)站是否存在文件包含、sql注入、命令執(zhí)行等漏洞。這將幫助web開(kāi)發(fā)人員和網(wǎng)站管理人員識(shí)別可能存在的安全弱點(diǎn).
1.確切的版本探測(cè)(可以探測(cè)出使用的Joomla整站程序的版本).
2.常見(jiàn)的Joomla!基于web應(yīng)用程序防火墻探測(cè)。
3.搜索已知的Joomla安全漏洞和它的組件。
4.文本和HTML格式的檢測(cè)報(bào)告.
5.立即的軟件更新能力
漏洞是在硬件、軟件、協(xié)議的具體實(shí)現(xiàn)或系統(tǒng)安全策略上存在的缺陷,從而可以使攻擊者能夠在未授權(quán)的情況下訪(fǎng)問(wèn)或破壞系統(tǒng)。具體舉例來(lái)說(shuō),比如在Intel Pentium芯片中存在的邏輯錯(cuò)誤,在Sendmail早期版本中的編程錯(cuò)誤,在NFS協(xié)議中認(rèn)證方式上的弱點(diǎn),在Unix系統(tǒng)管理員設(shè)置匿名Ftp服務(wù)時(shí)配置不當(dāng)?shù)膯?wèn)題都可能被攻擊者使用,威脅到系統(tǒng)的安全。因而這些都可以認(rèn)為是系統(tǒng)中存在的安全漏洞。漏洞按嚴(yán)重程度分為“緊急”、“重要”、“警告”、“注意”四種。