天天看點

web漏洞掃描之IBMSCAN

近段時間公司的網站要上線,鑒于上次出差的時候同僚上次代碼。沒過多久就被黑客黑掉的風險。這次上次代碼的适合選擇一款攻擊對上傳的代碼進行風險評估:争取防患于未然。這裡推薦一款軟體IBMSCAN:

這裡不累贅說明、大家找到适合自己的版本安裝就好了,使用方法很簡單,下面給出我使用的效果圖:

<a href="http://s3.51cto.com/wyfs02/M02/54/A1/wKiom1SIBKSDNF1oAAD_v94jM0M906.jpg" target="_blank"></a>

可以看到掃描出來這些漏洞,和站點問題:

<a href="http://s3.51cto.com/wyfs02/M00/54/A0/wKioL1SIBZDSKq93AAFA1UmvP8s176.jpg" target="_blank"></a>

上面給出了修訂建議,和哪個站點的問題。接下來的事就是找開發了:

本文轉自 小羅ge11 51CTO部落格,原文連結:http://blog.51cto.com/xiaoluoge/1588370,如需轉載請自行聯系原作者

繼續閱讀