測試版本
Business / 授權滲透測試

尋找弱點。了解下一步修復。

使用 Business 在經過驗證的端點上執行授權注入測試、檢查安全結果並了解建議的修復措施。

僅經過驗證的網域

HTTPS 和憑證

本服務使用經過驗證的公共網站來源檢查 HTTPS 連線和憑證資訊。

標頭和 cookie

查看設定訊號,例如 HSTS、內容安全策略和安全 cookie 屬性,並對結果進行解釋。

主動滲透測試

Business 使用者和管理者可以在已驗證的 GET 或 JSON POST 端點上選擇主動 SQL 注入、反射 XSS、CRLF、XPath、範本和重定向檢查。可選的測試會話標頭已加密。儲存型 XSS 規則需要明確的權限才能建立測試記錄。調查結果顯示了嚴重性、信心、遵守的規則要求和具體的維修指導。

了解覆蓋範圍

掃描有時間和資源限制。目前尚未實現 DOM-XSS 執行、已確認的 CSRF 和基於角色的授權繞過、任意多步驟工作流程和詳盡的 CVE/TLS 覆蓋。沒有自動掃描可以證明網站是安全的。

目前可用性

即時配置檢查需要網域驗證。詳細報告包括證書證據、協商的 TLS、策略標頭、cookie 屬性和建議。主動測試可以在選定的端點上使用可選的測試會話標頭。審查選定的規則、置信度和證據;調查結果並不能證明覆蓋面已詳盡。

您的下一步從這裡開始

檢查您網站的安全證據。

驗證您的網域並選擇 Business 中包含的授權檢查。

開始使用 LoadVM ↗