1. 快速发现漏洞-漏洞综合扫描-工具总结
知识点:
1、综合类-Burp&Xray&Awvs&Goby
2、特征类-Afrog&Yakit&Nuclei
3、联动类-主动扫描&被动扫描&中转扫描
综合类的定义为:不知道网站的集体情况,功能繁多且复杂,页面数不胜数,这时候就可以使用综合类的扫描器,大规模去跑
特征类的定义为:知道网站的搭建情况,了解网站使用什么框架,语言,系统,代码,使用专用poc去扫描的工具
联动类的定义为:支持产品之间的联动和互补,有的工具爬虫能力强,有的工具poc多,有的工具插件多,联动起来效果翻倍
1.2 漏洞综合扫描-工具联动-工具推荐
市面上有很多漏扫系统工具脚本,课程讲到的基本都是目前主流推荐的优秀项目!
Burpsuite,Awvs,Xray,Goby,Afrog,Yakit,Nuclei,Vulmap,Pocassist,Nessus,Pentestkit,Kunyu,Pocsuite3,

本文介绍了多种Web安全渗透测试工具,包括BurpSuite、Acunetix、Xray、Goby、Nuclei、Afrog和Yakit,详细讲解了它们的功能和使用案例。此外,还探讨了工具间的联动策略,如Burp与Xray、Awvs与Xray的联动,以及Goby与其他工具的配合使用,帮助安全从业者提高漏洞发现效率。
订阅专栏 解锁全文
:快速发现漏洞之漏洞综合扫描和联动&spm=1001.2101.3001.5002&articleId=139184883&d=1&t=3&u=542145c621394f11b9e4ea374bf89723)
84

被折叠的 条评论
为什么被折叠?



