
关于WebRavor
作为新一代的WEB应用安全扫描系统,WebRavor领先于国内外同类产品,能轻松应对各种复杂的应用系统(WEB、ERP、SSL等)。
WebRavor的第一个商业版本在2006年8月的世界安全大会BlackHat和Def-Con上首次公开发布后,Oracle顶尖安全专家Pete
Finnigan等对其进行了全面测试,评价WebRavor为“最佳的WEB安全评估系统”(Pete Finnigan Says: This is the
best Web app scanner I have ever seen.)
WebRavor is by far one of the best blue
teaming and red teaming tool available on the commercial market for
assessing vulnerabilities within you web based applications.(Michael Leigh
Sr. Information Security Manager Oracle Corporation).
WebRavor是目前世界上最先进的应用安全评估系统,被评为“The
best blue teaming and red teaming tools (Oracle CIO)"。WebRavor主要提供四个方面的功能:
扫描、审计、渗透测试和辅助逻辑分析,可对基于Web的应用系统进行全面的安全评估和评价。

WebRavor产品体系结构如下图所示:

基础通信:支持HTTP1.0、1.1。
多任务调度管理:全面支持多任务模式,支持定时、批量扫描。
弱点扫描:自动遍历系统架构,全面分析应用弱点。
证据收集:对发现的弱点进行证据收集,可获取表空间结构及内容。
信息获取:获取后台数据库的相关配置信息。
渗透测试:可通过弱点进行自动化的渗透测试。
报告生成和数据导出:基于模板的报告可以方便进行定制。评估数据可导出多种格式。
用户界面及SDK:友好的界面风格。提供插件开发接口SDK。
|