Các công cụ yêu thích của bạn để kiểm tra các lỗ hổng trong các trang web là gì?
Các công cụ yêu thích của bạn để kiểm tra các lỗ hổng trong các trang web là gì?
Câu trả lời:
Tôi đã sử dụng Nessus trước đây. Phải mất một chút để thiết lập, nhưng có một bộ thử nghiệm khá toàn diện.
WebInspect là khá tốt, nhưng giá cả. Nó cũng mất rất nhiều tay cầm, không sử dụng nhiều tự động.
Nó không miễn phí, nhưng McAfee Secure thực hiện công việc tuyệt vời và cung cấp báo cáo rất chi tiết.
Tôi khuyên bạn nên sử dụng trình quét bảo mật ứng dụng web thương mại. Danh sách của WASS: http://www.webscanners.net/webscanners/index.html
tôi thích Nessus là công cụ tuyệt vời dễ sử dụng