有比较好用的开源 web 漏洞扫描工具推荐吗

2024-03-29 09:16:40 +08:00
 Mianmiss

主要需求,WEB 漏洞扫描,弱口令检测 这些。

最近我们这网安工作异常的积极呀,隔三差五就报告有漏洞。

3979 次点击
所在节点    信息安全
22 条回复
unknowsll
2024-03-29 09:21:28 +08:00
HCL AppScan Standard
goby xray 等等,弱口令的话可以用基线检查脚本,git 上面找一下,如果没有合适的,我可以给你一份绿盟的。
deepbytes
2024-03-29 09:27:46 +08:00
@unknowsll 哇,绿盟有开源的 web 扫描器了?我之前在绿盟工作都不知道这事
poopoopoopoo
2024-03-29 09:29:12 +08:00
@unknowsll 大佬 有 HCL AppScan Standard 的吗
REJMXzIwMjQ=
baozhibo
2024-03-29 09:31:06 +08:00
长亭开源的 xray
sakilascott
2024-03-29 09:31:44 +08:00
商业漏扫主要卖的是特征库吧,特征库不一样,扫出来的结果不一样
wu67
2024-03-29 09:40:13 +08:00
别的不说, 先把所用技术栈的各个库升个版本, 能少很多漏洞....
例如 jq 1 点几 2 点几版本, Java 的那个解析 json 的什么包
hubaq
2024-03-29 09:46:37 +08:00
直接破解版 awvs
xiaoguaiwu
2024-03-29 10:20:11 +08:00
unknowsll
2024-03-29 10:25:22 +08:00
@deepbytes 额 绿盟木有开源的。。。我前面发的 都是开源的,我说的是 基线检查脚本,我有绿盟的……我附一个下载链接吧。基线检查 见链接 https://f.ws59.cn/f/dqq4rrjxvpy 密码:5806 复制链接到浏览器打开 开源漏扫工具 见链接 https://f.ws59.cn/f/dqq51frs8sx 密码:5686 复制链接到浏览器打开 goby 已经收集了一些 poc ,有可用的 poc 可用直接加进去。
unknowsll
2024-03-29 10:25:32 +08:00
@poopoopoopoo 见上面链接
yulgang
2024-03-29 10:43:24 +08:00
OpenVAS
deepbytes
2024-03-29 10:46:59 +08:00
@unknowsll 给力哦,老兄,感谢分享,have a good day
ben666
2024-03-29 13:19:03 +08:00
github 上搜一下 404StarLink 收录了很多安全相关项目
dododada
2024-03-29 13:27:13 +08:00
绿盟 RSAS6.0 第一个版本就是我们做出来的,苦干了两年。我还记得宋艳秋说要是在南京开分舵愿不愿意回流,我说愿意,但是去年面试没进去。。。
Radiation
2024-03-29 13:34:32 +08:00
@baozhibo xray 不开源
snowfuck
2024-03-29 13:36:57 +08:00
timnottom
2024-03-29 13:51:17 +08:00
@unknowsll #10 大佬,没流量了,换个网盘?
unknowsll
2024-03-29 14:06:29 +08:00
@timnottom 表哥 不好意思 这种工具类的 其它网盘都会直接吞掉的……明天应该又可以下的。
baozhibo
2024-03-29 14:07:20 +08:00
@Radiation 你说的对,不开源,但是免费使用,没 web 界面
Radiation
2024-03-29 14:09:39 +08:00
@baozhibo #19 是的,快速扫没事挺好用的

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/1027981

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX