4.3 弱口令检查工具
应用服务支持类型:SSH、SMB、TELNET、FTP、RDP、SQL Server、Oracle、MySQL、POP3等协议应用程序弱口令检查;
支持自定义账户、口令字典;
支持自定义应用协议TCP端口;
内置常见弱口令字典(如口令为:123456、88888888、12345等);
支持本地、远程主机及多协议同时检查;
★支持扫描启动进程数量设定;
运行环境支持Windows XP、Windows7、Windows Server 2003、Windows Server 2008等操作系统类型;
支持更新、离线更新。
4.4 安全检查工具
支持IPV6地址检查;
支持对弱点、不安全配置、安全策略、补丁升级、弱口令安全检查;
支持主流Oracle、SQL Server、DB2、Informix、MySQL、Sybase类型;
支持授权扫描,使用具有DBA权限的用户,执行选定的安全策略实现对目标检查;
非授权扫描,用户在没有授权的情况下(即:不需要用户名、密码),根据选定的安全策略对目标进行的检测;
策略自定义,提供扫描策略可自定义模式,操作者可以灵活选择默认策略的同时也可以自定义添加策略;
★支持Oracle、SQL Server、DB2、Informix的弱口令扫描;
支持更新、离线升级。
4.5 网站安全检查工具
支持WEB 2.0,支持各类JavaScript脚本解析;
支持WAP站点扫描;
支持FLASH解析;
支持基于HTTPS应用系统的扫描;
支持实时存储扫描项目文件、断点续扫;
支持ERP等复杂的Web应用系统扫描;
支持易通、织梦、DEDECMS、Discuz、Ecshop、易思、方欣、大汉、科讯、通达OA、PHPCMS、PHP168、PHPCMS2008、phpcms v9、SHOPEX、SiteServercms、TRS、 Nginx代码执行、Spring代码执行、亿邮邮件系统命令执行等国内、国外知名WEB应用程序漏洞扫描;
支持JSP、CGI、ASP、.NET等类型动态页面;
支持IP地址、域名地址、批量网站扫描;
支持无人值守模式下的全自动扫描;
支持HTTP 1.0和1.1标准的Web应用系统;
支持Oracle、SQL Server、DB2、Informix、Sybase、MySQL、PostgreSQL、Access、 Ingres等后台类型;
支持对SQL注入、XSS跨站脚本、伪造跨站点请求、网页木马、隐藏字段、表单绕过、AJAX注入、弱配置、敏感信息泄漏、HI-JACK攻击、弱口令、Xpath注入、LDAP注入、框架注入、操作系统命令注入、Flash源代码泄漏、Flash跨域攻击、Cookies注入、敏感文件、第三方软件、其他各类CGI等漏洞进行扫描;
★支持用户自定义漏洞扫描策略,根据用户新建的漏洞表进行扫描;
★网站安全检查工具具有SQL验证功能,且网站安全检查与SQL验证是一个工具;
支持更新、离线升级。
4.6 Linux主机安全配置检查工具
支持检查主机系统配置信息,包括:计算机名、用户名、操作系统、版本、内存等;
支持检查系统安全补丁升级情况;
支持检查不必要的服务和端口(如TELNET、SSH、SNMP、HTTP等);
支持检查账户安全策略信息,包含口令长度、复杂度、定期更换、登录失败、锁定次数等;
SNMP、SSH服务、版本信息;
支持检查安全审计配置情况、包含事件类型;
支持检查屏幕保护恢复时间;
本文来自电脑杂谈,转载请注明本文网址:
http://www.pc-fly.com/a/ruanjian/article-74134-5.html
也要一路走下去#剩者为王
吓死宝宝了