# 关于 Syhunt Hybird
移动和网络安全专家
Syhunt 凭借其内部开发的下一代专利评估技术,已成为 Web 应用程序安全领域的先驱。为全球从中小企业到大型企业的众多组织提供评估工具。Syhunt 产品可帮助组织抵御目前在 Web 应用程序层发生的各种复杂网络攻击。
# 功能描述
获取深入的漏洞评估结果
使用 Syhunt Hybrid 释放混合增强分析 (HAST) 的强大功能。Syhunt Hybrid 创新地融合了全面的静态和动态安全扫描,能够以无与伦比的精度检测 XSS、文件包含、SQL 注入和命令执行等漏洞。
利用 Syhunt Hybrid 的灰盒 / 混合扫描功能体验 Web 应用程序安全的未来。通过无缝结合源代码扫描与动态扫描,实现无与伦比的覆盖范围和详细的安全评估,最大限度地提高您的安全性。利用 Syhunt Hybrid 提升您的安全水平,并放心保护您的 Web 应用程序。
检测到的漏洞 超过 8,000 个
涵盖的漏洞类别超过 100 种
# 特征
# 动态扫描
Syhunt 动态地向 Web 应用程序中注入数据并分析应用程序响应,以确定应用程序代码是否存在漏洞,从而自动执行 Web 应用程序安全测试并主动保护您组织的 Web 基础设施免受多种 Web 应用程序安全威胁。
# 源代码扫描器
代码扫描旨在扫描 Web 应用程序是否存在各种类型的问题,例如跨站点脚本 (XSS)、文件包含、SQL 注入、命令执行和弱验证,它是动态扫描器中已经很广泛的远程扫描功能的完美补充。
# 自适应检查
Syhunt Hybrid 检查可以适应大量环境,例如不同的操作系统(Unix/Win)、Web 服务器、数据库(MariaDB/MySQL、Oracle、SQL Server 等)、客户端和服务器端脚本语言。
# 集成
Syhunt Hybrid 与 GitLab 和 Jenkins 集成以实现持续集成 (CI)、与 JIRA、GitHub 和 GitLab 集成以实现问题跟踪、与 Imperva SecureSphere 和 F5 BIG-IP 应用程序安全管理器 (ASM) 集成以实现虚拟漏洞修补等。
# CVSS 支持
Syhunt Hybrid 完全支持通用漏洞评分系统,这是一项行业标准,旨在传达漏洞严重性并帮助确定响应的紧急程度和优先级。生成报告时,漏洞会根据其 CVSS3 分数默认排序。
# 易于使用
Syhunt Hybrid 遵循简单的 GUI 标准,优先考虑易用性和自动化,因此尽管有大量自定义选项,但在扫描之前或扫描期间几乎不需要用户干预。
# 控制台实用程序
Syhunt 的控制台实用程序和 Lua API 允许 Hybrid 套件通过使用脚本集成到各种环境中。目前,任何可以执行 Lua 的环境都可以将 Syhunt 作为模块加载和执行。
# 结果比较
和过去的扫描会话进行比较以确定新的、未改变的或已删除的漏洞。通过自动比较与特定目标相关的先前扫描会话数据,生成显示漏洞随时间演变的比较报告。
# 下载地址:
联系站长