我正在寻找一种自动化的方式来模糊我的应用程序或扫描它的漏洞。请假设我的黑客知识为 0。而且源在我的本地主机上,所以我需要一种方法来在本地对其进行模糊测试,而不依赖于互联网连接。一些安全专家可以给我一些提示或建议吗?我不确定哪些选项是最好的。
编辑:
感谢您努力回答,但到目前为止似乎没有人明白这一点。我想更具体一点(因为它有助于解决问题),但不会影响意见或听起来像是在宣传特定产品。我正在寻找类似wapiti之类的东西(很抱歉提及名称,但不得不这样做,因为到目前为止,诸如了解 sql 注入、xss 等的答案显然不是这个问题的真正“专家”答案。我已经知道这些(认真,这个问题听起来像是不知道安全的人会问吗?)
我不是在问我是否应该测试,我是在问我应该如何测试。我已经决定加入自动化(除非有人给我一个证明它无用的专家答案,否则这个决定没有回头路),所以请尊重我想要自动化的决定。我不想浏览每一个编译的 xss、sql 注入等黑客列表,并亲自针对我的网站手动尝试(即使黑客也不会那样破解)。超级加分给任何得到问题的人。
有人问为什么不学习。 最佳实践(我知道)与了解黑客攻击不同。有些人想争辩说他们是抛硬币,但我绝对不同意 :) 因此我需要一个具有“黑客心态”的人提供的保护工具。这会有什么伤害,事实上,您也应该尝试一下;)请知道的人提供专家答案。