Introducing G2.ai, the future of software buying.Try now
Sohail Z.
SZ
Certified Ethical Hacker | Information Security Consultant at Digital Age Strategies Pvt Ltd

Podemos descobrir vulnerabilidades de aplicativos web no nível de código usando o Zenmap? Se sim, como?

Eu estava me perguntando se poderíamos realizar um scan --script --vuln nos sites para descobrir vulnerabilidades relacionadas ao nível de código das aplicações, talvez essa funcionalidade ainda não tenha sido implementada na ferramenta, e você está tentando essa implementação, um aviso seria apreciado.
1 comentário
Parece que você não está logado.
Os usuários precisam estar logados para responder perguntas
Entrar
Miguel Angel A.
MA
Instructor Professor at Universidad Central de Venezuela
0
Zenmap não é um scanner de vulnerabilidades de aplicativos Web. Com o Zenmap, você pode fazer a varredura de vulnerabilidades em nível de rede no seu servidor web (verificar portas abertas e afins), mas ele não informará nada sobre seu aplicativo web. Para a varredura de vulnerabilidades na Web, eu recomendaria os scanners de vulnerabilidades Nikto (código aberto) ou Burp Suite (proprietário). Você poderia implementar sua própria varredura na Web com o Zenmap usando seu mecanismo de script, mas considerando que já existem scanners de vulnerabilidades para a Web disponíveis, pode ser mais problemático do que vale a pena.
Parece que você não está logado.
Os usuários precisam estar logados para escrever comentários
Entrar
Responder