有比较好用的开源 web 漏洞扫描工具推荐吗 - V2EX
V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
Mianmiss
V2EX    信息安全

有比较好用的开源 web 漏洞扫描工具推荐吗

  •  1
     
  •   Mianmiss 2024-03-29 09:16:40 +08:00 4104 次点击
    这是一个创建于 564 天前的主题,其中的信息可能已经有所发展或是发生改变。

    主要需求,WEB 漏洞扫描,弱口令检测 这些。

    最近我们这网安工作异常的积极呀,隔三差五就报告有漏洞。

    22 条回复    2024-03-29 22:27:29 +08:00
    unknowsll
        1
    unknowsll  
       2024-03-29 09:21:28 +08:00   1
    HCL AppScan Standard
    goby xray 等等,弱口令的话可以用基线检查脚本,git 上面找一下,如果没有合适的,我可以给你一份绿盟的。
    deepbytes
        2
    deepbytes  
       2024-03-29 09:27:46 +08:00 via iPhone
    @unknowsll 哇,绿盟有开源的 web 扫描器了?我之前在绿盟工作都不知道这事
    poopoopoopoo
        3
    poopoopoopoo  
       2024-03-29 09:29:12 +08:00
    @unknowsll 大佬 有 HCL AppScan Standard 的吗
    REJMXzIwMjQ=
    Bmmmmmmmmmmmmmmm
        4
    Bmmmmmmmmmmmmmmm  
       2024-03-29 09:31:06 +08:00
    长亭开源的 xray
    sakilascott
        5
    sakilascott  
       2024-03-29 09:31:44 +08:00
    商业漏扫主要卖的是特征库吧,特征库不一样,扫出来的结果不一样
    wu67
        6
    wu67  
       2024-03-29 09:40:13 +08:00
    别的不说, 先把所用技术栈的各个库升个版本, 能少很多漏洞....
    例如 jq 1 点几 2 点几版本, Java 的那个解析 json 的什么包
    hubaq
        7
    hubaq  
       2024-03-29 09:46:37 +08:00
    直接破解版 awvs
    xiaoguaiwu
        8
    xiaoguaiwu  
       2024-03-29 10:20:11 +08:00
    unknowsll
        9
    unknowsll  
       2024-03-29 10:25:22 +08:00
    @deepbytes 额 绿盟木有开源的。。。我前面发的 都是开源的,我说的是 基线检查脚本,我有绿盟的……我附一个下载链接吧。基线检查 见链接 https://f.ws59.cn/f/dqq4rrjxvpy 密码:5806 复制链接到浏览器打开 开源漏扫工具 见链接 https://f.ws59.cn/f/dqq51frs8sx 密码:5686 复制链接到浏览器打开 goby 已经收集了一些 poc ,有可用的 poc 可用直接加进去。
    unknowsll
        10
    unknowsll  
       2024-03-29 10:25:32 +08:00
    @poopoopoopoo 见上面链接
    yulgang
        11
    yulgang  
       2024-03-29 10:43:24 +08:00
    OpenVAS
    deepbytes
        12
    deepbytes  
       2024-03-29 10:46:59 +08:00 via iPhone
    @unknowsll 给力哦,老兄,感谢分享,have a good day
    ben666
        13
    ben666  
       2024-03-29 13:19:03 +08:00   1
    github 上搜一下 404StarLink 收录了很多安全相关项目
    dododada
        14
    dododada  
       2024-03-29 13:27:13 +08:00
    绿盟 RSAS6.0 第一个版本就是我们做出来的,苦干了两年。我还记得宋艳秋说要是在南京开分舵愿不愿意回流,我说愿意,但是去年面试没进去。。。
    Radiation
        15
    Radiation  
       2024-03-29 13:34:32 +08:00
    @baozhibo xray 不开源
    snowfuck
        16
    snowfuck  
       2024-03-29 13:36:57 +08:00   1
    timnottom
        17
    timnottom  
       2024-03-29 13:51:17 +08:00
    @unknowsll #10 大佬,没流量了,换个网盘?
    unknowsll
        18
    unknowsll  
       2024-03-29 14:06:29 +08:00
    @timnottom 表哥 不好意思 这种工具类的 其它网盘都会直接吞掉的……明天应该又可以下的。
    Bmmmmmmmmmmmmmmm
        19
    Bmmmmmmmmmmmmmmm  
       2024-03-29 14:07:20 +08:00
    @Radiation 你说的对,不开源,但是免费使用,没 web 界面
    Radiation
        20
    Radiation  
       2024-03-29 14:09:39 +08:00
    @baozhibo #19 是的,快速扫没事挺好用的
    C0nvN3t
        21
    C0nvN3t &nbp;
       2024-03-29 16:21:10 +08:00
    nuclei goby xray
    zsmj1024
        22
    zsmj1024  
       2024-03-29 22:27:29 +08:00 via iPhone
    关于     帮助文档     自助推广系统     博客     API     FAQ     Solana     5832 人在线   最高记录 6679       Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 143ms UTC 01:36 PVG 09:36 LAX 18:36 JFK 21:36
    Do have faith in what you're doing.
    ubao snddm index pchome yahoo rakuten mypaper meadowduck bidyahoo youbao zxmzxm asda bnvcg cvbfg dfscv mmhjk xxddc yybgb zznbn ccubao uaitu acv GXCV ET GDG YH FG BCVB FJFH CBRE CBC GDG ET54 WRWR RWER WREW WRWER RWER SDG EW SF DSFSF fbbs ubao fhd dfg ewr dg df ewwr ewwr et ruyut utut dfg fgd gdfgt etg dfgt dfgd ert4 gd fgg wr 235 wer3 we vsdf sdf gdf ert xcv sdf rwer hfd dfg cvb rwf afb dfh jgh bmn lgh rty gfds cxv xcv xcs vdas fdf fgd cv sdf tert sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf shasha9178 shasha9178 shasha9178 shasha9178 shasha9178 liflif2 liflif2 liflif2 liflif2 liflif2 liblib3 liblib3 liblib3 liblib3 liblib3 zhazha444 zhazha444 zhazha444 zhazha444 zhazha444 dende5 dende denden denden2 denden21 fenfen9 fenf619 fen619 fenfe9 fe619 sdf sdf sdf sdf sdf zhazh90 zhazh0 zhaa50 zha90 zh590 zho zhoz zhozh zhozho zhozho2 lislis lls95 lili95 lils5 liss9 sdf0ty987 sdft876 sdft9876 sdf09876 sd0t9876 sdf0ty98 sdf0976 sdf0ty986 sdf0ty96 sdf0t76 sdf0876 df0ty98 sf0t876 sd0ty76 sdy76 sdf76 sdf0t76 sdf0ty9 sdf0ty98 sdf0ty987 sdf0ty98 sdf6676 sdf876 sd876 sd876 sdf6 sdf6 sdf9876 sdf0t sdf06 sdf0ty9776 sdf0ty9776 sdf0ty76 sdf8876 sdf0t sd6 sdf06 s688876 sd688 sdf86