记录黑客技术中优秀的内容,传播黑客文化,分享黑客技术精华

关于安全扫描这点事

2013-01-07 19:59
luoq@amxku ( http://luoq.net/ ) :


对于做安全的童鞋来说,扫描就是像吃饭一样,没什么说法



现在市面上的扫描很多很多,基本可分为两类




  1. 客户端模式(WVA,NESSUS等)


  2. B/S模式(360,知道创宇,aisec等)



客户端模式的,扫描效果比较全面,什么都扫,但是没有针对性,她也没办法有针对性。因为模式决定了她无法很有针对性的来做。B/S模式的这两年算是新兴产物,包含了很多实用的功能,比如挂马监控等,对于很多中小站长来说,确实是个不错的选择,对应专业的安全人员也有一定的参考作用(比如aisec,就为安全人员提供了很多有帮助的日志),但是她也有个致命的缺点,只能扫描公网的,无法扫描到内部应用



那么bugscan来了,她结合了客户端、B/S模式的优点,您可以发布插件来针对特定的安全问题进行检测,您也可以使用其他童鞋共享的插件来对您的应用进行安全检测,更方便的定制您的扫描策略,更重要是她有互动


知识来源: luoq.net/ais/1194/

阅读:101658 | 评论:0 | 标签:杂七杂八

想收藏或者和大家分享这篇好文章→复制链接地址

“关于安全扫描这点事”共有0条留言

发表评论

姓名:

邮箱:

网址:

验证码:

公告

ANNOUNCE

ADS

标签云