Новый веб-сканер REVIZORRO - проверка сайта на вирусы и взлом
Несколько лет назад мы анонсировали бесплатный сканер файлов AI-BOLIT, который обнаруживает вредоносные скрипты, веб-шеллы, бэкдоры и другие зловреды в файлах сайта. AI-BOLIT выполняет только статический анализ содержимого файлов. Но в последнее время вирусы все чаще внедряются в базу данных или подгружаются динамически через зараженные виджеты, недобросовестные "партнерки", перенаправляя посетителей на опасные ресурсы, в результате чего сайт попадает под санкции поисковых систем и блокируется антивирусными сервисами. Подобные проблемы безопасности можно определить только при диагностике сайта веб-сканером, поскольку требуется динамический и статический анализ содержимого результирующих страниц сайта и кодов ответа веб-сервера.
Поэтому в дополнение к сканеру AI-BOLIT мы сделали веб-сканер для сайта - REVIZORRO, который является сейчас, пожалуй, самым эффективным из публичных сервисов по проверке сайта на вирусы и взлом.
Ключевые возможности сканера REVIZORRO: ◦ определять вирусные вставки в коде страницы и подгружаемых скриптов ◦ определять скрытые редиректы (мобильные, поисковые) ◦ определяет опасные инжекты ресурсов и скриптов, загруженных с вредоносных сайтов ◦ обнаруживать недобросовестные партнерские программы и опасные виджеты ◦ определять поисковый спам на страницах.
Процесс проверки 1 URL занимает примерно 1 минуту, так как отправляет серию специальных диагностических запросов к проверяемой странице, как если бы на сайт заходили реальные посетители с различных браузеров и устройств. Затем вся информация сводится воедино и выдается результирующий отчет по проблемам безопасности.
Не является заменой сканеру AI-BOLIT, потому что он не ищет шеллы или бэкдоры, внедренные в php файлах (по понятным причинам), но гармонично его дополняет.
У сканера есть удобный API, если потребуется проверка сайтов в промышленных масштабах.
Обращаем внимание, что все материалы в этом блоге представляют личное мнение их авторов. Редакция SecurityLab.ru не несет ответственности за точность, полноту и достоверность опубликованных данных. Вся информация предоставлена «как есть» и может не соответствовать официальной позиции компании.
Эксклюзивный стрим с хакерами мирового класса
15 апреля в 19:00 Hussein и Niksthehacker раскроют все карты.