Skip to content

漏洞扫描及处理

OWASP ZAP (Zed Attack Proxy)

Zed Attack Proxy(ZAP)是最流行的开源 Web 应用程序安全测试工具之一。它由 OWASP 开发,旨在在开发和测试应用程序时自动检测 Web 应用程序中的安全漏洞。

软件的安装及使用

渗透测试工具 ZAP 入门教程(非常详细)

常见的问题列表

  • 'ClickJacking' attacks.
  • 'nosniff'.

VirusTotal

在线地址

Trojan:Script/Wacatac.B!ml 或者 特洛伊木马

  1. 进入网站 选择你要上传的 *.zip
  2. 如果 VirusTotal 的在线扫描程序返回无恶意(malicious)的结果,您只需在 Windows Defender 中将该文件列入白名单,以剔除该文件即可

BurpSuitePro