[免費/開源] OWASP Web弱點掃描分析工具 - Slash Engineer 要多斜有多斜

Breaking

Slash Engineer 要多斜有多斜

程式設計的學習過程 (環境設置、開發環境、程式設計、語法練習、資料結構等等...) 99'暑假:六月初開始. 社會新鮮人:十一月初開始.

2022年12月9日 星期五

[免費/開源] OWASP Web弱點掃描分析工具

最近合作了一個網站案子,由於資安風險考量,得先調查未來可能遇到的風險評估,於是想從廠商的作品集掃看看有沒有重大漏洞,幸好最後都沒掃出重大漏洞...

但仍是面臨一個技術性問題相當難克服,好難受...(抹凍貢..)


  • Tenable Nessus [免費]

官網上找不到這個版本的,但Ref.1 有分享鏈結。
https://www.tenable.com/products/nessus/nessus-essentials
完成註冊後就能用了

  • OpenVAS Community [開源]

得有Linux環境,我沒有,好懶...

  • ZAP [開源]

最後用了這套,之前外訓印象中就是用這個,至於環境中需要裝的不是JRE...是JDK!!!
別被以下訊息帶錯方向了 = =




Ref :



沒有留言:

張貼留言

問題沒有大小或好壞