安全測試掃描利器-Burpsuite

前陣子有學員在嘗試使用appscan對公司app做被動式掃描時出現一些問題,發現無法即使導入了appscan的證書也無法抓到https的包。推薦他使用burpsuite後,成功抓到了https的包並且也完成了他的掃描工作。 首先帶大家瞭解什麼叫被動掃描。被動掃描和主動掃描是一對,平時你輸入一個url讓工具進行爬取或掃描的這種掃描方式,叫做主動掃描,所有待掃描的鏈接全是工具主動爬取所得,那麼自然主動
相關文章
相關標籤/搜索