Certified Ethical Hacker | Information Security Consultant at Digital Age Strategies Pvt Ltd
Podemos descobrir vulnerabilidades de aplicativos web no nível de código usando o Zenmap? Se sim, como?
Eu estava me perguntando se poderíamos realizar um scan --script --vuln nos sites para descobrir vulnerabilidades relacionadas ao nível de código das aplicações, talvez essa funcionalidade ainda não tenha sido implementada na ferramenta, e você está tentando essa implementação, um aviso seria apreciado.
Instructor Professor at Universidad Central de Venezuela
0
1
Zenmap não é um scanner de vulnerabilidades de aplicativos Web. Com o Zenmap, você pode fazer a varredura de vulnerabilidades em nível de rede no seu servidor web (verificar portas abertas e afins), mas ele não informará nada sobre seu aplicativo web. Para a varredura de vulnerabilidades na Web, eu recomendaria os scanners de vulnerabilidades Nikto (código aberto) ou Burp Suite (proprietário).
Você poderia implementar sua própria varredura na Web com o Zenmap usando seu mecanismo de script, mas considerando que já existem scanners de vulnerabilidades para a Web disponíveis, pode ser mais problemático do que vale a pena.
Com mais de 2,5 milhões de avaliações, podemos fornecer os detalhes específicos que ajudam você a tomar uma decisão de compra de software informada para o seu negócio. Encontrar o produto certo é importante, deixe-nos ajudar.