Добавлено 11 новых проверок на уязвимости и закончен модуль поиска уязвимостей в нестандартных скриптах веб-серверов. В новом модуле скрипты проверяются на такие возможные атаки как: SQL injection, Code injection, получение произвольных файлов, запуск программ на сервере, XSS. Причем теперь эти уязвимости проверяются не только по имеющимся ссылкам, но и в POST формах.
Добавлено 11 новых проверок на уязвимости и закончен модуль поиска уязвимостей в нестандартных скриптах веб-серверов. В новом модуле скрипты проверяются на такие возможные атаки как: SQL injection, Code injection, получение произвольных файлов, запуск программ на сервере, XSS. Причем теперь эти уязвимости проверяются не только по имеющимся ссылкам, но и в POST формах.
Хватит тратить время на ручные проверки и «накликивание»!
12 февраля на бесплатном вебинаре Security Vision покажем, как SGRC-подход создаёт «живую» безопасность. Меняем формальный контроль на стратегию вместе.