最近合作了一個網站案子,由於資安風險考量,得先調查未來可能遇到的風險評估,於是想從廠商的作品集掃看看有沒有重大漏洞,幸好最後都沒掃出重大漏洞...
但仍是面臨一個技術性問題相當難克服,好難受...(抹凍貢..)
- Tenable Nessus [免費]
官網上找不到這個版本的,但Ref.1 有分享鏈結。
https://www.tenable.com/products/nessus/nessus-essentials
完成註冊後就能用了
https://www.tenable.com/products/nessus/nessus-essentials
完成註冊後就能用了
- OpenVAS Community [開源]
得有Linux環境,我沒有,好懶...
- ZAP [開源]
最後用了這套,之前外訓印象中就是用這個,至於環境中需要裝的不是JRE...是JDK!!!
別被以下訊息帶錯方向了 = =
別被以下訊息帶錯方向了 = =
Ref :
沒有留言:
張貼留言
問題沒有大小或好壞