TSScanner WASS Hakkında
TSScanner Web Application Security Scanner
TSScanner WASS, özellikle web uygulamaları sızma testlerinde OWASP zafiyetlerinin keşfi amacıyla, şuan sadece ekibimiz tarafından kullanılan bir Web Uygulamaları Güvenlik Tarayıcısıdır.
Özellikle OWASP Top 10 zafiyetlerin tespitine yönelik geliştirilen ürünümüz, şuan için ticari olarak satışa sunulmamaktadır. Bulut tabanlı olarak ticari satış amacıyla iş ortaklarımız ile birlikte geliştirilmesi planlanan üst versiyonu ile ilgili AR-GE çalışmalarımız devam etmektedir.
Kullanılan Altyapı ve Teknolojiler
TSScanner-WASS, Java ve Postgresql alt yapısı kullanan hem Linux hem de Windows sistemlerde çalışabilen bir yazılımdır.
Tamamlanan Modüller
- Sensitive Data Exposure (AfterCrawling Module)
- Remote Code Execution
- Sql Injection
- Cross Site Scripting
- File Inclusion
- XML External Entities
- Known Vulnerabilities Research
Öne Çıkan Özellikler
TSScanner-WASS, 10+ yıllık Siber Güvenlik tecrübesi olan deneyimli bir ekip tarafından geliştirilmiştir. Sql Injection ve XXE modülü aynı zamanda zafiyetin sömürülmesine yönelik alt modüller de barındırmaktadır.