Воскресенье
24.11.2024
08:26
 
Портал информационной безопасности
 
Приветствую Вас Гость | RSSГлавная | | Регистрация | Вход
Меню сайта
Категории
Видео [4]
Видео о взломе, защите от взлома, настройки и оптимизации вычислительных систем.
Фейки [1]
Фейк - подделка сайта и программы.
Сканеры [21]
Сканер - это программные позволяющея сканировать сети, компьютеры и приложения на предмет обнаружения возможных проблем в системе безопасности.
Вирусы, Трояны [28]
Вирус - это программа выполняющий действия без ведома пользователя и при носящий вред компьютеру.
Брутфорсы [16]
Брутфорс - программа для подбора пароля.
Антивирусы [11]
Антивирус - любая программа для обнаружения компьютерных вирусов.
Софт [4]
Программное обеспечение
Книги, Журналы [14]
Книги, Журналы по взлому, защите от взлома, настройки и оптимизации ПК
DoS-атака/DDoS [3]
Атака на компьютерную систему с целью довести её до отказа.
Джоинеры, Крипторы [3]
Криптор - программа для маскировки вредоносного программного обеспечения. Джоинер — программа для склеивания нескольких файлов в один.
Спамеры [1]
Спам — массовая рассылка информации лицам, не выражавшим желания их получать.
Proxy/Прокси [1]
Прокси - служба в компьютерных сетях, позволяющая клиентам выполнять косвенные запросы к другим сетевым службам.
Exploits/Эксплоит [4]
Эксплойт- это компьютерная программа использующия уязвимости в программном обеспечении и применяемые для проведения атаки на ПК.
Разное [25]
Программы для тестирования, диагностики, оптимизации компьютера
Главная » Файлы » Сканеры

Acunetix Web Vulnerability Scanner v6.5
[ · Скачать удаленно (16.4 Мбайт) ] 03.11.2010, 16:46
Acunetix Web Vulnerability Scanner v6.5
picГод выпуска: 2010
Версия: v6.5 build 20100303
Разработчик: Acunetix
Платформа: Windows
Совместимость с Vista: полная
Системные требования: Microsoft Windows 2000
Microsoft Windows 2003
Microsoft Windows Server
Microsoft Windows 2008 Server
Microsoft Windows XP
Microsoft Windows Vista
Microsoft Windows 7
Язык интерфейса: только английский
Таблэтка: Присутствует
Описание: Acunetix Web Vulnerability Scanner 6.5
Acunetix – первооткрыватель технологии сканирования веб-приложений, анонсировала новую функциональность в своих сканерах – проверка уязвимостей в формах загрузки файлов. Эта функциональность теперь доступна в версии 6.5 сканера Acunetix Web Vulnerability Scanner.
В данной версии были разработаны новые стандарты для веб сканирования на уязвимости.
Представленная новая функция «file upload forms vulnerability checks», которая определяет уязвимости при загрузки файлов.
Команда Acunetix проверяя несколько веб-приложений, обратила внимание, что большое количество известных веб-приложений, не имеет безопасных форм загрузки файла, что влечет за собой несанкционированный доступ к веб-сереверу компании. Для предотвращения этого, необходимо проверять: тип загрузочного файла (Mime Type), разширение, файл .htaccess, проверка заголовка изображения, верификацию данных от клиентской стороны.
В новой версии представлено:
* Рикордер последовательного входа в систему, который поддерживает мночисленные формы для идентификации.
* Автоматический модуль распознавания сессии, при котором поисковый агент идентифицирует, когда сессия была прервана или закончена, или же автоматически авторизированна еще раз.
* Action с выпадающим меню, где активны и показаны его функции.
* Реализовано намного больше проверок в JSP, Java и Tomcat
Основные обновления в новой версии:
* Улучшенное управление cookie-файлами и обработка ссесиями, для поддерживания современных динамичиских сайтов.
* Port Scanner и Network Alerts появляются как отдельный узел от web alerts при просмотре результатов.
* Способность импортировать параметры настройки из инсталляции Version 6
* Добвленная Слепая инъекция SQL, предоставляющая тест, используя бездействие MySQL и функцию waitfor SQL MS. Что помогает в обнаружении специфических слепых инъекций SQL, которые не сообщают об изменении веб-страницы.
Доп. информация: Build v6.5.20100303 - 3rd March 2010
New feature:
* Added a new option to export results to HTTP Fuzzer
New Security Checks:
* Test for XML External Entity Injection
* Test for XML Injection
Improvements:
* Improved directory traversal vulnerability check
* Improved Cross-site Scripting (XSS) vulnerability checks
Bug Fixes:
* Fixed: access violation when the application exists
* Fixed: access violation when protocol was terminated in NotifyCaller function in LSR
* Fixed: AbortVulnXML OnFirstAlert was not imported from settings
* Fixed: Form values were not encoded correctly when submitted from JavaScript (CSA engine)
Категория: Сканеры | Добавил: SARGE
Просмотров: 2493 | Загрузок: 557 | Комментарии: 1
Всего комментариев: 0
Добавлять комментарии могут только зарегистрированные пользователи.
[ Регистрация | Вход ]
Наша группа
Мини профиль
Привет: Гость

Гость, мы рады вас видеть. Пожалуйста зарегистрируйтесь или авторизуйтесь!
Реклама
Статистика
Поиск
Статистика сайта
Комментарии: 354
Форум: 1233/3093
Новости: 423
Файлы: 136
Статей: 125
Статьи
Взлом [19]
Книги online [4]
Протоколы [1]
Обзоры [12]
Протоколы и Модель ОСИ [10]
Фильмы [0]
Фильмы про хакеров
Разные статьи [79]
2
3
Информация
Ведётся набор писателей статей писать мне в ЛС или на форуме

За каждые 10 нормальных статей даю 7мизначный номер ICQ

Статьи можно копированные...
Реклама
Copyright SARGE © 2024
Хостинг от uCoz