最近面试遇到很多询问有没有使用漏扫平台的,就是那种一体化出结果的。个人都是小工具+手工测试做一些渗透测试,极少使用扫描平台。所以想问一下各位大大在 AWVS,W3AF,Nessus,ZAP,OPENVAS等等商业级或开源的扫描平台,哪个在大型公司用的多一些呢,又有哪些适合做二次开发自己添加功能等等?感谢~
社区编辑更新于 2018-05-18 09:39
用户63280312019-08-16 15:15非常好
西西吹雪2018-05-18 09:40扫描器都是各玩各的,每个扫描器都有自己的优势和劣势。
综合来看做的好的有AWVS, nessus, nmap等,其实Burpsuite也挺不错的;
像AppScan这种,虽然能扫描到一些其他的点,但是扫描效率太低;
二次开发的话开源的扫描器都可以参考,AWVS也是不错的,但是要集成一个漏扫平台,并不建议,维护会非常高,而且每个扫描器的报告和漏洞等级都是不同的,报告会比较折腾;
同时其他扫描器升级之后可能会影响原有结果,不升级可能检测不到最新的问题。综合来看,建议购买一个扫描器服务。
利益相关:网易云提供渗透测试服务,感兴趣的朋友欢迎点击免费试用。
* 版权声明 :社区问答内容由互联网用户编辑提交,本社区不拥有所有权,也不承担相关法律责任。如果您发现本社区中有涉嫌侵权、暴力、色情、反
动等言论,欢迎发送邮件至:
进行举报并提供初步证明,一经查实,本社区将立刻删除相关内容。