/中文/
/中文/
/中文/
/中文/
/中文/
/中文/
/中文/
/中文/
/中文/
/中文/
webpecker是北京智恒联盟科技有限公司独立自主研发的Web综合网站安全检测系统。可安装在Windows系统上,基于B/S架构,支持网站挂马检测、SQL注入检测和跨站脚本检测。有需要的朋友可以下载使用!
webpecker是一款小巧、实用的网站安全检测工具,又名网站啄木鸟。Webpecker 能很好地帮你检测本地漏洞、恶意网站、SQL注入、网站管理后台漏洞等,可以测试你浏览的网站、网页中是否存在木马,提醒你防止你的重要信息泄露或丢失。
1、SQL注入网页抓取
WebPecker的网页抓取模块采用广度优先爬虫技术以及网站目录还原技术。广度优先的爬虫技术的不会产生爬虫陷入的问题,网站目录还原技术则去除了无关结果,提高抓取效率。
2、SQL注入状态扫描技术(非错误检测)
Webpecker不同于传统的针对错误反馈判断是否存在注入漏洞的方式,而采用自主创新的状态检测来判断。所谓状态检测,即:针对某一链接输入不同的参数,通过对网站反馈的结果使用向量比较算法进行比对判断,从而确定该链接是否为注入点,此方法不依赖于特定的数据库类型、设置以及CGI语言的种类,对于 注入点检测全面,不会产生漏报现象。而常见的SQL注入扫描产品均不具备此项技术。
3、注入验证基于注入状态
Webpecker采用状态检测来对数据库的数据进行猜解,无论网站采用什么CGI语言,无论网站是否反馈错误信息,都能进行正常的猜解,而常见的SQL注入扫描产品均不具备此项技术。