哪些漏洞扫描器好用?

我想要达到的结果

怎么确定有没有误报或者没检查出来漏洞?

1、现在我们常用的漏洞扫描器有 AWVS,appscan,nessus等,都需要进行破解。
2、如何判断有没有扫描出来漏洞
以awvs为例子,查看仪表盘就可看出扫描出来的漏洞数量。

img


3、扫描出来的结果可能会有误报,那么如何进行判断。
还是以awvs为例,我们可以将其扫描的数据包,进行查看和验证,比如可以使用burpsuite将数据包再进行重放。

img

OpenVAS漏洞扫描工具,Nessus漏洞扫描工具,
Nexpose community,Nikto,Retina

AWVS,Nessus,Nmap,Nikto,OWASP

渗透测试常用漏洞扫描工具:Nessus、nmap、Xscan等

rapid7

常用漏洞扫描工具:Nessus、nmap、Xscan、OpenVAS

1.OpenVAS漏洞扫描工具
2.Tripwire IP360
3.Nessus漏洞扫描工具
4,Comodo HackerProof
5,Nexpose community
6,Vulnerability Manager Plus
7,Nikto
8,Wireshark
9,Aircrack-ng
10.Retina
11.Nmap

具体场景具体分析。
个人PC:
推荐使用火绒,简单便捷,误报漏报的范围也是可以接受。

服务端:
可以去了解下安全厂商,比如阿里云、腾讯云、青藤、奇安信这些的产品。
另外推荐下自家研发的产品(深圳市位元领航),支持上下文分析,漏报误报是比较少的。同时提供SaaS服务,服务周到。