Acunetix OVS 多用户漏洞扫描管理: 分配任务,设置权限轻松搞定
Acunetix
Acunetix 漏洞扫描软件的在线版OnlineVulnerability Scanner(OVS),推出创新特性,主用户可以创建子用户,为其他用户分配漏洞管理扫描和报告任务,并能同时审计各用户行为。
这一灵活的特性的开发初衷始于用户的反馈意见。当时,漏洞扫描工具,有人提出希望能与组织成员或第三方成员共享Acunetix的强大功能。新特性将更好地帮助大型组织和咨询公司,漏洞扫描系统,在分享OVS的同时,界定可使用的功能和可扫描的目标。
现在OVS账户主用户可创建4类子用户,分别是:
技术管理员——可完全控制扫描目标,也可查看检测报告
测试员——可扫描根用户或技术管理员创建的特定扫描目标
审计员——可查看根用户、技术管理员或测试员的扫描过程和检测报告
测试员/审计员——测试员与审计员权限结合体
只有这样?当然不止!现在根用户可以查看各用户的审计日志,跟踪其他用户动态,同样特别适用于大型组织和公司的环境。根用户可以为子用户分配扫描和报告任务,然后进行跟进,查看任务是否按期完成。
关于Acunetix:
Acunetix是自动网络应用安全测试领域的业界正规公司,为众多财富**企业提供服务。Acunetix 漏洞扫描软件能够检测、报告各类网络应用漏洞。软件内置的爬行器**支持HTML5,漏洞扫描,JavaScript 和广泛应用AJAX的网站,可供审计、鉴定复杂应用程序。Acunetix为市场上唯的一一个提供自动带外漏洞检测科技的公司,有网络和单机两种版本供您挑选。
Acunetix在自动扫描期间通过使用AcuMonitor来检测Server Side Request Forgery
Black & Grey Box Scanning (AcuSensor)
确定可攻击的代码并减少误报
你的网站是否可以攻破?
70%是。与Acunetix一起进行检测和行动
检查SQL注入,XSS
和其他3000个漏洞
综合脆弱性管理
**处理和管理安全威胁
免费网络安全扫描
检查网络中的漏洞
什么是Server Side Request Forgery(SSRF)?
发布于2017年5月17日,web漏洞扫描器,由Ian Muscat发行
Server Side Request Forgery(SSRF)是指攻击者能够从易受攻击的Web应用程序发送周密请求的攻击。 SSRF通常用于定位外部网络通常无法访问攻击者的防火墙背后的内部系统。此外,攻击者也可以利用SSRF从正在监的听环回接口(127.0.0.1)的同一台服务器上的访问服务。
通常,Server Side Request Forgery(SSRF)发生在Web应用程序发出请求时,攻击者对要发送的请求进行完全或部分控制。一个常见的例子是攻击者可以控制Web应用程序对某些第三方服务发出请求的全部或部分URL。