摘要: 以攻击者的视角来审视企业互联网资产可能存在的漏洞或其它可被攻击的可能性,这是一项极其重要的工作。今天分享几款开源的企业攻击面分析工具,可帮助甲方安全团队对攻击面进行梳理和检测。 01、Goby - Attack surface mapping Goby是新一代的网络安全评估工具,它能够为企业梳理出最 阅读全文
posted @ 2022-04-24 09:28 Bypass 阅读(395) 评论(0) 推荐(0) 编辑
摘要: 针对不断扩大的攻击面,需要企业从攻击者的视角出发,从外部探测企业的网络资产,并对Web 站点进行深入扫描,及时发现并处理高危风险,进而能够有效收敛攻击面。 通过一些工具自动化检测攻击面,在一定程度上可以提升安全人员的工作效率,本文分享的是Goby+AWVS 实现攻击面检测,下面一起来学习一下吧。 使 阅读全文
posted @ 2022-04-24 09:06 Bypass 阅读(552) 评论(0) 推荐(0) 编辑