ThreatScan的想法

最近在腾讯实习,周末的时间用来学习,看到在Github上的WTFScan项目获得了很多star,很多朋友也反馈了一些问题,因为种种缘故,没有精力再维护,所以打算重构一下之前的想法,并且记录一下

ThreatScan是一款免费扫描网站安全的扫描平台,通过简单的操作,即可快速发现web应用、网站的部分安全问题,辅助程序开发人员,做好安全开发。

threatScan

平时也方便自己做一些安全测试,平台会以插件的方式,不断完善一些POC或1day的检测,同时提供相关漏洞的参考资料等等

发现网上一些平台,要么太单一,要么收费,对于信息安全爱好者或者开发人员来说,并不是特别的友好。

在开启这个项目的同时,也是在学习的一个过程,如何编写一个较好的POC或者Exploit,是值得去思考的!

另外,WTFSCAN的开源地址:https://github.com/dyboy2017/WTF_Scan

发表评论 / Comment

用心评论~

金玉良言 / Appraise
DYBOY站长已认证
2019-07-15 00:43
一开始的时候,得先做好整体架构上的设计,之后考虑到用django来写的目的,django做好了多线程的网络请求,其次django已经有了框架,我们只需要按照规范来编写app与plugins即可,项目的结构也变得清晰,更容易理解,朋友们在未来使用的时候,也能够快速上手!

Warning: Cannot modify header information - headers already sent by (output started at /www/wwwroot/blog.dyboy.cn/content/templates/dyblog/footer.php:56) in /www/wwwroot/blog.dyboy.cn/include/lib/view.php on line 23