Nessus扫描了很多漏洞,所以我应该集中学习Nessus没有涵盖的漏洞,比如目录遍历攻击吗?我应该只研究Nessus没有覆盖的漏洞,或者学习所有的漏洞,无论Nessus是否覆盖。
这两个问题是:
请告诉我。
发布于 2016-04-30 19:30:31
撇开你在使用Nessus,让我回答使用任何web应用程序扫描仪作为一个工具。
自动扫描仪是一个快速,可重复的测试工具,可以找到网站最常见的问题。如果不运行自动化工具,我就不会进行开发。
但是,人们必须始终理解,这些工具有严重的局限性和弱点。没有什么工具是完美的。
所以,这取决于你想要的结果。如果您希望全面了解代码,那么您需要一个完整的过程来覆盖您的代码。比如:
对于你决定不包括在你的过程中的每一件事,你也选择失去理解的完整性水平。
如果您只依赖于自动化工具,那么您就会放弃很多理解。即使你使用工具,了解所有常见的攻击网站,你自己,并了解如何手动检查它们仍然是一个好主意。如果没有其他原因,只能检查假阳性。
发布于 2016-04-30 20:18:04
下面是网络渗透测试中自动化的潜力(和潜在的)示例:
nmap --open --randomize-hosts --min-rate 450 --script shodan-api,vuln,reverse-index --script-args vulns.showall -sSUV -pT:0-,U:7,9,11,13,17,19,36-37,42,49,53,67,69,88,111,123,135,137,139,161-162,177,213,259,260,407,445,464,500,523,623,1604,1645,1812,5353,5632,6481,6502,10080,17185,49152
https://security.stackexchange.com/questions/121999
复制相似问题