全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

CeraNetworks网络延迟测速工具IP归属甄别会员请立即修改密码
12
返回列表 发新帖
楼主: Toools

哪里有在线漏洞扫描服务?想扫下公司产品安全问题

[复制链接]
发表于 2024-3-12 14:04:30 | 显示全部楼层
heihai 发表于 2024-3-12 13:54
正儿八经的不会这样吧,探测不到你的服务版本一般就给过了,基本上也就走个形式,客户自己也明白就是走个 ...

会的。。我去年才做了三级等保,被他们弄得恶心死了。比如,我们服务器上有自定义的404页,那个404页不是太规范,是用 200 返回了一个文件不存在的提示。然后,他们的扫描器就把大量的后门木马什么的全给我扫出来了。。数十页啊。道理很简单,他们只判断了200状态码,然后只能是和他们沟通和他们走流程去把这些从检测报告里去掉。
发表于 2024-3-12 14:06:34 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
发表于 2024-3-12 14:15:03 | 显示全部楼层
icon 发表于 2024-3-12 13:51
别说免费的,就算那些所谓专业公司的都是垃圾
比方说,如果扫到你开了80端口,屁话,web服务器不开80开什么 ...

帮别人做的站,人家找其他公司查漏洞,倒是没有像你说的几十页废话报告,给出的都是具体的、差不多确实存在的问题,挺好的。
发表于 2024-3-12 14:16:02 | 显示全部楼层
公司没有网安部门吗?
发表于 2024-3-12 14:21:29 | 显示全部楼层
我正好学到这,Nessus主机扫描,这个免费的。
发表于 2024-3-12 14:22:34 | 显示全部楼层
web扫描有好多,xray比较经典。
发表于 2024-3-12 14:38:32 | 显示全部楼层
nessus 网上很多破解教程 你破解扫描下,出个报告就行。
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2025-12-30 05:26 , Processed in 0.115619 second(s), 9 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表