關於被動式掃描的一些見解

被動式掃描,實際上是一個很是好的想法,可讓安全人員躺着挖洞,可是也有不少的缺陷,好比存儲型XSS,挖不動,邏輯漏洞,越權漏洞不行。這不單單是被動式掃描的缺陷,就是業內商業產品也不行。要不怎麼安全滲透工做無可替代呢。 如今就來聊聊2款開源的被動式掃描吧。 1.https://github.com/ysrc/GourdScanV2 Gourdscan 2.https://github.com/ydxr
相關文章
相關標籤/搜索