stic_logo_right
STIC - Letzte Newsmeldung von Macwelt: Telekom verliert angeblich Exklusivrechte am iPhone
Sie befinden sich hier › STIC › WebSecurity ScannerDruckansicht | Weiterempfehlen

Achtung: Bitte beachten Sie unser aktuelles Angebot .

Auf dieser Seite bieten wir Ihnen einen Einblick in die Funktionsweise von VAXS (Vulnerability Analyzer and eXposure Scanner) der STIC GmbH. VAXS gehört zur Gruppe der WebSecurity Scanner und untersucht Ihre Web-Präsenz auf Konfigurationsfehler oder andere Sicherheitsrelevante Punkte.

VAXS scannt Ihre Domain / Website und liefert Ihnen Informationen zu:

  • Nicht geschützten Verzeichnissen (Directory-Listing)
  • verschiedenen vergessenen Backup-Dateien
  • Les bare Konfigurationsdateien
  • Nicht erreichbare Links (Dead-Links)
  • Webserver - Version
  • eingesetzte Technologie PHP, ASP, ASP.NET, CGI
  • Erkennung von eMail-Adressen

Weiterhin versucht VAXS automatisiert folgende Techniken um Sicherheitsrisiken zu finden:

  • Cros s-Site-Scripting (CSS/XSS)
  • SQL-Injections
  • Directory Traversal
  • CRLF-Injections
  • Google-Hacking
  • Authentication-Hacking
  • Input-Validation-Errors
  • Source-Code-Inclusion

Verwendung und automatisierte Manipulation von:

  • Cookies / Sessi on-Daten
  • POST - Variablen
  • GET - Variablen
  • Referer - Daten
  • User - Agent - String

VAXS verfolgt folgende Seiten:

  • Alle Seiten und Verzeichnisse der zu scannenden Domain
  • HTTP und HTTPS - Unterstützung
  • Seiten eines Framsets
  • IFRAME - Seiten
  • Normale HTML-Links (a xhref=)
  • einfache JavaScript-Links
  • Verfolgung von HTTP 301 / 302 Redirects
  • Verzeichnisse von Medien (z.B. /img/cms/logo.jpg)
  • WebDAV
  • HTTP-Equiv-Refresh Weiterleitungen

Dictionary-Login-Versuche bei:

  • Login-Forms (ohne Captchas)
  • HTTP-Auth

VAXS erkennt über 100 verschiedene Produkte (wie CMS-, Groupware-, Mail- Foren- oder Shop-Software usw.).

Die Produktbroschüre finden Sie auf unserer Download-Seite .



Verfasst von (unbekannt) am 00.00.0000, 00:00:00 | Geändert von Admin am 20.02.2007, 09:29:25 | 42. Version | Keine Kommmentare | 29783 mal betrachtet | cached

Haben wir Ihr Interesse geweckt? Hinterlassen Sie einfach Ihre eMail-Adresse und wir melden uns bei Ihnen:  
 
arrow Kalender - 03.09.2010
arrow Postanschrift
STIC GmbH
Postfach 4501
38035 Braunschweig

arrow STIC - Kontaktdaten
info email
Ruf: +49 (5 31) / 234 83 - 0
Fax: +49 (5 31) / 234 83 - 26

arrow Powered by

powered image

Wissen teilen bedeutet Fortschritt


box bottom

STIC cms - Copyright © STIC GmbH 2003 - 2010 - All Rights Reserved - contact STIC webmaster - 0 user(s) - 38 guest(s) - Gast - generated in 0.044 sec (9:0.002)