怎么确定有没有误报或者没检查出来漏洞?
1、现在我们常用的漏洞扫描器有 AWVS,appscan,nessus等,都需要进行破解。
2、如何判断有没有扫描出来漏洞
以awvs为例子,查看仪表盘就可看出扫描出来的漏洞数量。
OpenVAS漏洞扫描工具,Nessus漏洞扫描工具,
Nexpose community,Nikto,Retina
AWVS,Nessus,Nmap,Nikto,OWASP
渗透测试常用漏洞扫描工具:Nessus、nmap、Xscan等
常用漏洞扫描工具:Nessus、nmap、Xscan、OpenVAS
1.OpenVAS漏洞扫描工具
2.Tripwire IP360
3.Nessus漏洞扫描工具
4,Comodo HackerProof
5,Nexpose community
6,Vulnerability Manager Plus
7,Nikto
8,Wireshark
9,Aircrack-ng
10.Retina
11.Nmap
具体场景具体分析。
个人PC:
推荐使用火绒,简单便捷,误报漏报的范围也是可以接受。
服务端:
可以去了解下安全厂商,比如阿里云、腾讯云、青藤、奇安信这些的产品。
另外推荐下自家研发的产品(深圳市位元领航),支持上下文分析,漏报误报是比较少的。同时提供SaaS服务,服务周到。