Visão Geral
Nosso profundo conhecimento de problemas de segurança, tecnologias Web 2.0 emergentes, como AJAX, tecnologias Web tradicionais, e linguagens de programação Web como PHP, nos permitiu fornecer exatamente o que nos empenhamos a fornecer - o escaner de segurança de aplicações web mais avançado disponível atualmente.
Sandcat combina as tecnologias de escaneamento estado-da-arte e multi-processo da Syhunt com a incrivelmente veloz linguagem Lua (criada na PUC-Rio) para realizar o escaneamento remoto de segurança de aplicações. Enquanto mapeia o web site e caça vulnerabilidades, Sandcat emula um navegador web moderno com suporte ao HTML 5. Faça o download e confira!
Novidades
Novas Características
Evasão de Filtros - Sandcat interage com um extenso banco de dados de verificações verdadeiramente único e atualizado, e utiliza técnicas sofisticadas como a nova evasão de filtrose redução de falsos positivos para dar a você resultados estonteantes. O banco de dados do Sandcat é resultado de anos de pesquisa da Syhunt e inclui verificações para umaampla quantidade de ameaças de segurança de aplicação.
Escaneamento de segurança web da forma que você desejar - O Sandcat é altamente personalizável, sua tela de opções permite controlar inteiramente seu comportamento. Além disso praticamente qualquer elemento da ferramenta pode ser moldado ao seu gosto - você pode criar e usar seus próprios scripts, exploits, extensões de interface e modificações.
Compatibilidade com a Web 2.0 - O Sandcat oferece o grau de flexibilidade e versatilidade requirido para suportar qualquer ambiente web, em qualquer lugar. Ele foi projetado para lidar de maneira inteligente com sites extensos e complexos e automaticamente se adaptar a diferentes tecnologias e ambientes da web.
Sandcat + Sandcat para PHP - O que poderia ser melhor do que combinar capacidades de teste de black-box com white-box? Nossa nova ferramenta, Sandcat para PHP, dá a você a possibilidade de verificar o código fontede suas aplicações por múltiplas classes de vulnerabilidades.
Versões e Componentes
Outras Versões do Sandcat
Sandcat Pro - O Sandcat Pro pode ajudá-lo a automatizar o teste de segurança de aplicações e proteger de maneira pró-ativa a infraestrutura Web de sua organização contra diversos tipos de ameaças.
Sandcat Pro Hybrid (uma edição mais avançada do Sandcat Pro) integra o Sandcat para PHP e é capaz de escanear o código de uma aplicação primeiro e então tentar confirmar remotamente as falhas (XSS, Inclusão de Arquivos, Injeção de SQL, Execução de Comandos, etc)
Sandcat para PHP - Projetado para escanear o código fonte de aplicações PHP por diversos tipos de problemas, como Cross-Site Scripting (XSS), Inclusão de Arquivos, Injeção de SQL, Execução de Comandos e validação fraca. Além disso, identificando as principais áreas do código, o Sandcat para PHP também pode ajudar auditores a realizar melhor suas análises, de forma mais rápida e eficiente.
Sandcat para PHP é um complemento ideal para o já extenso conjunto de capacidades de escaneamento remoto disponíveis no Sandcat, tornando-o a mais completa solução para organizações preocupadas com a segurança de suas aplicações web.
Componentes Adicionais do Sandcat
Sandcat Hardener - Permite avaliar ameaças de segurança e identificar contramedidas
apropriadas no estágio de configuração do servidor web, fornecendo proteção extra contra técnicas de web hacking e os mais altos níveis de segurança de aplicações.
- Examina a configuração de segurança do servidor web com aprox. 50 verificações de segurança
- Fornece análise heurística dos arquivos de configuração do servidor web para detectar erros de configuração na segurança
- Suporta arquivos de configuração do Apache e PHP
Sandcat Log Analyzer - Confere a você a habilidade de escanear logs de HTTP que são criados pelo seu servidor web.
- Examina logs de servidores web por mais de 10,000 ataques
- Fornece análise heurística dos arquivos de log de servidor para detectar novos ataques
- Suporta os formatos mais comuns de log