绿色先锋下载站:值得大家信赖的软件下载站!

分布式Web漏洞扫描平台V1.1 正式版

  • 大小:7.6 MB语言:简体中文更新日期:2019-02-25
  • 授权:免费版类型:绿色软件星级:
  • 平台:WinXP,Vista,Win7,Win8,WinALL

分布式Web漏洞扫描平台(实用Web漏洞检测助手)是一款非常专业的Web漏洞检测工具。特别想要拥有实用的Web漏洞扫描助手?那就快试试绿色先锋小编推荐的分布式Web漏洞扫描平台正式版下载使用。 能够实现一个任务节点多个扫描节点的方式对web应用进行安全扫描,安全检测,POC检测等等。有需要的用户欢迎来绿色先锋网下载。

分布式Web漏洞扫描平台

分布式Web漏洞扫描平台功能:

分布式 web 漏洞扫描、客户管理、漏洞定期扫描、网站爬虫、暗链检测、坏链检测、网站指纹搜集、专项漏洞检测、代理搜集及部署、密码定向、社工库查询等功能。

分布式Web漏洞扫描平台使用方法:

解压缩 wdscanner.sql.zip,在 mysql 中新建数据库 wdscan,将其中的 wdscanner.sql 导入。

访问http://ip:port ,用户名密码为 admin/123456,登录即可。

分布式Web漏洞扫描平台介绍:

随着互联网各种安全漏洞愈演愈烈,OPENSSL 心脏滴血漏洞、JAVA 反序列化漏洞、STRUTS 命令执行漏洞、ImageMagick 命令执行漏洞等高危漏洞频繁爆发。在这种情况下,为了能在漏洞爆发后快速形成漏洞检测能力,同时能对网站或主机进行全面快速的安全检测,开发了一套简单易用的分布式 web 漏洞检测系统 WDScanner。

分布式Web漏洞扫描平台功能详细介绍:

客户管理

能对客户和资产进行管理,根据客户需求定制化扫描和监测方案,对网站进行定期扫描和网站爬取,检索敏感字、坏链、暗链、信息泄露等威胁,发现风险能及时提醒并告知客户。

分布式扫描

WDScanner 使用了分布式 web 漏洞扫描技术,前端服务器和用户进行交互并下发任务,可部署多个扫描节点服务器,能更快速的完成扫描任务。

扫描核心库使用了 secscanner+awvs 三款工具(secscanner 是在建的另一套 web 扫描器),使用较多的扫描工具可能导致扫描速度有所降低,但误报率也会大大降低,扫描时也可选择最实用的扫描策略以节省时间。

网站信息收集

在添加新任务后,后台可主动识别目标 banner 和操作系统信息、端口开放、敏感文件扫描等。

自动识别开发语言、WAF、CMS 和中间件等,并对常见端口进行扫描并判断其服务。

子域名的搜集使用了暴力枚举和互联网检索两种方式,保证了子域名的可用性并缩短了检索时间。

网站爬虫

目前政府类网站对暗链、敏感字和坏链等内容比较敏感,而网站爬虫可较好的解决这部分需求。

网站爬虫主要是周期性对目标整站页面进行爬取,爬虫算法主要采用了宽度优先遍历策略,可进行网页链接搜集、动态 URL 搜集、网站敏感字检索、暗链检索、坏链检测、存储网页快照等。

爬虫可参考这个https://github.com/TideSec/Common_Spider

专项检测

WDScanner 集成了专项漏洞检测功能,可在发生高危漏洞时快速部署检测 POC,对客户网站进行批量安全性检测。

检索中心

检索中心可使用关键字对漏洞扫描、信息搜集、网站爬虫等进行检索,如漏洞类型、操作系统类型、开放端口、中间件类型、开发技术等。

网站 URL 检索,以检索包含.action 的 URL 为例。

代理资源池

内置了代理资源池功能,对搜集到的代理地址的可用性进行动态打分排序,可以在扫描探测被封 ip 时智能切换 IP 地址。

节点管理

对扫描节点进行管理,不在范围内的节点无法请求平台任务。

报告输出

报告输出是专业扫描器不可缺少的部分,看起来功能不是很起眼,但的确花了我们很多时间和精力来实现这个功能。现在还只是实现了一个常规报告模板,而且在漏洞分类里还有些重复,后续还会慢慢完善。

在任务管理里每个任务都可以进行报告导出,大家可以看下报告的大体版式和内容,本想加入图表,暂时没能实现。生成的报告大体这样。

软件截图
  • 分布式Web漏洞扫描平台
  • 下载地址
分布式Web漏洞扫描平台(实用Web漏洞检测助手)V1.1 正式版
下载不了?解压密码:www.greenxf.com
相关下载
  • ESET SysInspector(电脑系统诊断)V1.4.2.0 绿色64位版
    ESET SysInspector(电脑系统诊断)V1.4.2.0 绿色64位版

    eset sysinspector是一款电脑系统诊断系统安全软件,它能够全面检测电脑系统,及时发现系统中的安全隐患,并提供相应的解决方案,有效保护电脑系统的安全。此外,它还可以实时监控系统活动,防止恶意软件入侵,提升系统安全性。

  • wuhuayue智能锁屏工具(电脑一键锁屏软件)V1.1 最新版
    wuhuayue智能锁屏工具(电脑一键锁屏软件)V1.1 最新版

    wuhuayue智能锁屏工具是一款电脑一键锁屏软件,能够帮助用户快速锁定电脑,保护系统安全。它具有高效的安全保障措施,能够确保您的电脑免受未经授权的访问,同时可以节省您的时间和精力,提高您的工作效率。

  • 大势至禁用USB接口软件(USB监控工具)V1.0.1 最新版
    大势至禁用USB接口软件(USB监控工具)V1.0.1 最新版

    大势至禁用USB接口软件是一种系统安全解决方案,旨在保护您的计算机免受USB设备病毒和其他安全威胁的侵害。该软件可以实时监控USB接口,并阻止未经授权的USB设备连接,确保您的计算机系统的安全性和稳定性。

  • 阿P软件之挂机锁下载V1.170 最新版
    阿P软件之挂机锁下载V1.170 最新版

    阿p软件之挂机锁下载,系统安全有保障!该软件具有强大的加密功能,保护您的隐私,确保您的电脑不被病毒和恶意软件入侵。使用阿p挂机锁,您无需担心电脑被黑客攻击或数据泄露。

网友评论