首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >W3af vs手动渗透测试

W3af vs手动渗透测试
EN

Stack Overflow用户
提问于 2014-11-27 10:34:28
回答 1查看 160关注 0票数 0

与手动查找漏洞相比,w3af等工具在查找web应用程序漏洞方面的效率如何?他们是否能够找到OWASP前10名中的所有漏洞,如反射xss、持久xss、sqli、lfi/rfi和不受限制的文件上传?还是会有一些漏洞从裂缝中掉下来,仍然没有被发现?

EN

回答 1

Stack Overflow用户

发布于 2015-12-04 23:13:27

你不可能通过一种方法--手动或自动--找到所有的漏洞,这就是停机问题。自动化方法将始终找到一些,但肯定会缺乏覆盖率,可能会产生错误的积极警报,也将无法调查具有足够深度的潜在漏洞来发现它。手动过程可能更好,也可能更糟,这取决于测试人员的技能和他投入的资源。

票数 0
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/27162178

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档