Certified Ethical Hacker | Information Security Consultant at Digital Age Strategies Pvt Ltd
Können wir Webanwendungsschwachstellen auf Codeebene mit Zenmap herausfinden? Wenn ja, wie?
Ich habe mich gefragt, ob wir einen --script --vuln Scan auf den Websites durchführen könnten, um Schwachstellen in Bezug auf den Anwendungscode zu finden. Vielleicht ist diese Funktion noch nicht im Tool implementiert, und versuchen Sie, diese Implementierung vorzunehmen? Ein Hinweis wäre sehr willkommen.
Instructor Professor at Universidad Central de Venezuela
0
1
Zenmap ist kein Web-App-Schwachstellenscanner. Mit Zenmap können Sie Schwachstellen auf Netzwerkebene auf Ihrem Webserver scannen (offene Ports und dergleichen überprüfen), aber es wird Ihnen nichts über Ihre Web-App mitteilen. Für das Scannen von Web-Schwachstellen würde ich entweder die Nikto (Open Source) oder Burp Suite (proprietär) Schwachstellenscanner empfehlen.
Sie könnten Ihr eigenes Web-Scanning mit Zenmap unter Verwendung seiner Skript-Engine implementieren, aber angesichts der Tatsache, dass bereits Schwachstellenscanner für das Web verfügbar sind, könnte es mehr Aufwand sein, als es wert ist.
Mit über 2,5 Millionen Bewertungen können wir Ihnen die spezifischen Details liefern, die Ihnen bei der informierten Softwarekaufentscheidung für Ihr Unternehmen helfen. Das Finden des richtigen Produkts ist wichtig, lassen Sie uns helfen.