WebCruiser — это браузер, предназначенный для выявления уязвимостей и других недостатков вашего сайта. Основным преимуществом программы является составление подробного отчета о проделанной работе, но недостатки не являются общими интуитивными. Хотя браузер предназначен для того, чтобы избежать обращения к специалисту по защите сети и новичкам, понять интерфейс программы будет чрезвычайно сложно. То же самое касается «разбора» сгенерированных отчетов. Программный софт полностью английском языке, кроме того, оболочка браузера (как и все соответствующие документы) доступна только на английском языке.
То есть благодаря этой программе можно обнаружить «слабые места», которые можно использовать для внешних атак. WebCruiser проверяет вероятность проникновения с помощью инъекций SQL, XSS и XPath. Сканер работает только эмпирическим методом, он пытается проникнуть всеми доступными способами. На всякий случай администратор проверяет «силу» пароля своей учетной записи и определяет вероятность»Брута». Программа имеет встроенный веб-браузер.
Версия Enterprise предоставляет возможность массового управления веб-ресурсами. Бесплатно вы можете анализировать несколько сайтов для одного «подхода». При анализе ресурса webcruiser имейте в виду, что он довольно значительно загружает сервер, на котором находится сайт. Поэтому рекомендуется запускать браузер в то время, когда сайт имеет наименьшее участие, а возможное «падение» сервера не приведет к ощутимым результатам. Так-же можно уменьшить нагрузку, увеличив временной интервал между совершенными атаками.
Помимо попытки инъекции на веб-сайт, Webcruiser также проверяет безопасность файлов cookie, баз данных и предоставляет краткую информацию о сайте. При необходимости браузер может работать через прокси-сервер и в нескольких потоках.
Как упоминалось ранее, программа доступна в платных и бесплатных версиях. Последний, помимо ограниченной функциональности, может использоваться только в личных целях (некоммерческих).
Основные характеристики программного обеспечения WebCruiser:
софт может проверить уязвимость сайта применив инъекции XPath, XSS и SQL;
находит уязвимости в общей безопасности;
определяет потенциальную вероятность взлома учетной записи администратора;
может работать через прокси;
создает подробные отчеты о ходе работы;
распространяется в двух версиях, платная и бесплатная лицензия.
Перед тем как скачать WebCruiser бесплатно на русском языке, прочитайте характеристики софта и требования к вашему устройству.