我在不正确的子站点(security.se)上问过这个问题,但是我认为这个问题更适合这个网站。所以,我在搜索一个工具,其中包括多个漏洞扫描器,这样我们就可以上传一个项目(甚至提交我们的网站),并且这个工具扫描我们的站点(或项目)是否存在漏洞。但区别在于,它使用多个不同的扫描仪(如VirusTotal)进行扫描。
我自己做了一个想法的草图,来展示我的意思:http://allscanners.itask.software/
当我们需要这样的东西时,我们该怎么办?
发布于 2019-01-15 13:07:58
实际上,Bitbucket有一个类似于此的特性,但是用户界面与您的非常不同。
这是他们所谓的"AutoDevops“的一部分。
每隔一段时间(也许每天),Bitbucket都会在您的代码上运行各种漏洞扫描器,用于各种编程语言。因此,您的程序可以包含一些JavaScript和一些C#,AutoDevops会发现每种语言的漏洞。
我认为它不会很深入地分析您的代码。它只检查您是否在使用已知漏洞的库。
是免费的。
https://softwarerecs.stackexchange.com/questions/54779
复制相似问题