- 注入类漏洞检测:支持query参数、POST,Cookie的SQL注入检测;HTTP头部注入CRLF漏洞检测等。
- 跨站类漏洞检测:支持多种XSS漏洞检测,CSRF漏洞,SSRF漏洞检测。
- 其他风险类检测:包括但不仅限于目录遍历漏洞,任意跳转漏洞,信息泄漏,安全配置不当;Struts、Wordpress等企业开源框架漏洞。
不间断的采集网站新增端口,web应用,URL等数据,全面、周期性地验证历史漏洞修复情况。避免因误报漏洞信息掩盖了真实的安全威胁
支持全自动化智能识别,不需要对漏扫软件做复杂的参数配置,能对上一次扫描到的漏洞进行二次检查,确认漏洞修复状态,并做标记
Web漏洞扫描系统采用全局控速模块,能严格的控制对一个网站的扫描频率,不会对客户业务连续性造成任何影响
平安信托
壹钱包
平安产险
万家诊所
通用漏洞检测
指纹识别