WebRavor应用安全评估软件

        作为新一代的WEB应用安全扫描系统,WebRavor领先于同类的产品,能轻松应付各种复杂的应用系统(WEB、ERP、SSL等)。

准确
        WebRavor的扫描策略精确针对各个数据库系统特点,结果准确,误报率和漏报率低。

普适
        WebRavor能够支持绝大多数的主流数据库,包括:Oracle、DB2、Sybase、INFORMIX、Microsoft SQL Server、Access和MySQL、根据不同数据库的特点进行有针对性的漏洞分析。

灵活
        WebRavor支持两种扫描模式,不仅可以全自动地进行主动模式扫描,还可以在用户的干预下进行被动模式的扫描,以便对一些复杂表格和应用进行全面检测。

支持SSL扫描
        WebRavor 是目前世界上唯一一款全面支持SSL的扫描工具,能够自动获取所有必须的要素,对基于SSL传输的内容进行分析,可对网银等基于HTTPS协议的WEB应用进行安全评估。

高效可靠和扩展性
        WebRavor采用了框架设计结构,检测内容采用类XML的描述语言描述和配置,无需改动程序代码实现对WebRavor的功能的无限扩展。
用户可以根据需要自行订制或者开发新的审计策略,无须对代码进行任何改动。

对数据库进行配置审计
         获取数据库用户帐号
         获取数据库用户密码HASH,对于特定的数据库类型还可以进行密码强度测试
         获取数据库权限结构
         获取数据版本详细信息
         获取数据库存储过程
         获取数据库安全相关的配置选项
         获取数据字典

灵活的渗透性测试
        WebRavor还提供了一个高效、可靠的渗透测试框架,可以根据需要自行定制渗透测试方法,在框架的支持下进行检测。
        作为常见的实例,目前提供了一些常见的测试手段和0-Day。包括:
          HTMLDB
          权限提升
          执行系统命令
          读取目录
          获取注册表信息
          更新数据库等

 

 

WebRavor

        WebRavor是一款深度WEB应用安全评估工具,由资深安全专家经历2年多时间研发而成,能轻松应对各种复杂的WEB应用,全面深入发现里面存在的安全弱点。
         WebRavor 的上一版本在 2006年8月的世界安全大会BlackHat和Def-Con上首次发布,即引起巨大关注,被评价为“最佳的WEB安全评估工具”(Pete Finnigan Says: This is the best Web app scanner I have ever seen.)
         历经两年,升级为—WebRavor 功能更加强大,使用更为简洁。  
        更多... 

 

精确扫描

        自动遍历整个WEB架构的深度扫描功能,自动分析应用系统的代码,对已经发现的弱点,会针对不同数据库的特点进行验证漏洞的存在。扫描结果准确,误报和漏报率低
         更多... 


强大的审计

        可以通过检测出的弱点对数据库进行基线安全配置审计,对数据字典进行获取,对用户帐号进行强度权限和强度分析等。
         更多... 


灵活的渗透测试

        提供高效、可靠的渗透测试框架,可以根据需要自行定制渗透测试方法,在框架的支持下进行检测。
       作为常见的实例,目前提供了一些常见的测试手段和0-Day。
        
更多...

可自行设计的报告模板

        WebRavor报告提供简便的模板可以利用可视化工具(例如Dreamware等)进行很方便的编辑以适应不同用户的个性化需求。
       
 更多...

案例演示

        WEB扫描(主动模式)
       
图形验证码强度分析(Digitize CAPTCHA) 

       

白皮书下载