怎么检测漏洞

请先 登录 后评论

3 个回答

online101

各个工具往里怼,yakit插件全开

请先 登录 后评论
deger

如果是在授权情况下,可以使用goby等漏洞扫描工具,进行漏洞扫描,一般网上一搜都有教程,很简单,把资产放进去扫就可以了,如果是手工测的话,看情况一般就是资产中top10过一遍,然后就是逻辑漏洞过一遍,一般常见于注册,登录,后台等,如果碰到一些为什么特殊的框架的什么的,可以在bing搜索一些漏洞利用和监测工具,注意要在授权情况下进行

请先 登录 后评论
手握两米大刀
burpsuite手工、awvs等工具扫描,注意要在获得授权的情况下对漏洞进行检测
请先 登录 后评论