ThreatScan的想法

最近在腾讯实习,周末的时间用来学习,看到在Github上的WTFScan项目获得了很多star,很多朋友也反馈了一些问题,因为种种缘故,没有精力再维护,所以打算重构一下之前的想法,并且记录一下

ThreatScan是一款免费扫描网站安全的扫描平台,通过简单的操作,即可快速发现web应用、网站的部分安全问题,辅助程序开发人员,做好安全开发。

threatScan

平时也方便自己做一些安全测试,平台会以插件的方式,不断完善一些POC或1day的检测,同时提供相关漏洞的参考资料等等

发现网上一些平台,要么太单一,要么收费,对于信息安全爱好者或者开发人员来说,并不是特别的友好。

在开启这个项目的同时,也是在学习的一个过程,如何编写一个较好的POC或者Exploit,是值得去思考的!

另外,WTFSCAN的开源地址:https://github.com/dyboy2017/WTF_Scan

发表评论 / Comment

用心评论~

金玉良言 / Appraise
DYBOY站长已认证
2019-07-28 11:46
优化信息泄漏检测模块
超人下拉LV 1
2019-07-26 14:33
感觉是非常不错的 在腾讯实习
小东LV 1
2019-07-23 08:37
备份一下:https://gitee.com/dyboy2017/ThreatScan
岚霭LV 1
2019-07-19 17:52
请问为什么 github上不能download啊 而且火绒还报毒
头像
小东LV 1
2019-07-23 08:38
@岚霭:不会的吧,报毒????黑人问号
头像
DYBOY站长已认证
2019-07-27 10:28
@岚霭:报毒???什么毒?
DYBOY站长已认证
2019-07-17 22:31
增加CDN判断

Warning: Cannot modify header information - headers already sent by (output started at /www/wwwroot/blog.dyboy.cn/content/templates/dyblog/footer.php:56) in /www/wwwroot/blog.dyboy.cn/include/lib/view.php on line 23