Netsparker(web安全漏洞掃描器)是一款綜合型的web應(yīng)用安全漏洞掃描工具,它分為專業(yè)版和免費版,免費版的功能也比較強大。
Netsparker與其他綜合 性的web應(yīng)用安全掃描工具相比的一個特點是它能夠更好的檢測SQL Injection和 Cross-site Scripting類型的安全漏洞。
特性:
* DOM跨站腳本漏洞檢測* 基于Chrome瀏覽器的Dom解析* URL重寫規(guī)則* 可曬出某些不必要的掃描結(jié)果
新安全檢測功能
* Nginx服務(wù)器舊版本檢測* Perl源代碼泄露* Python源代碼泄露* Ruby源代碼泄露* Java源代碼泄露* Nginx服務(wù)器識別* Apache服務(wù)器識別* Java棧泄露
提高
* 提高遠程包含漏洞導(dǎo)致的遠程代碼執(zhí)行準確率* 提高跨站腳本漏洞檢測