关于被动式扫描的一些见解

被动式扫描,实际上是一个很是好的想法,可让安全人员躺着挖洞,可是也有不少的缺陷,好比存储型XSS,挖不动,逻辑漏洞,越权漏洞不行。这不单单是被动式扫描的缺陷,就是业内商业产品也不行。要不怎么安全渗透工做无可替代呢。 如今就来聊聊2款开源的被动式扫描吧。 1.https://github.com/ysrc/GourdScanV2 Gourdscan 2.https://github.com/ydxr
相关文章
相关标签/搜索