• XSS.stack #1 – первый литературный журнал от юзеров форума

Rate my vulnerability scanner

too few settings, user should be able to select which vulnerabilities to check for, enable/disable directory scans, etc.
also don't forget to add proxy support :)
 
Вы отлично справились, у меня вопрос, используете ли вы правила yaml для обнаружения наличия уязвимостей? Поскольку я видел, что он сканировал sqlinject, вы можете попробовать правило nuclei, чтобы сохранить последнюю версию опыта и еще больше улучшить свои возможности сканирования уязвимостей.
 
You did a great job, my question is, do you use yaml rules to detect the presence of vulnerabilities? Since I saw that it scanned sqlinject, you can try the nuclei rule to keep the latest experience and further improve your vulnerability scanning capabilities.
so we do use nuclei for basic vulnerbility scanning, but for more complicated vulnerabilities (like owasp top 10) we use custom code.
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх