测试版本
Business / 授权渗透测试

寻找弱点。了解下一步修复。

使用 Business 在经过验证的端点上运行授权注入测试、检查安全结果并了解建议的修复措施。

仅经过验证的域

HTTPS 和证书

该服务使用经过验证的公共网站来源检查 HTTPS 连接和证书信息。

标头和 cookie

查看配置信号,例如 HSTS、内容安全策略和安全 cookie 属性,并对结果进行解释。

主动渗透测试

Business 用户和管理员可以在已验证的 GET 或 JSON POST 端点上选择主动 SQL 注入、反射 XSS、CRLF、XPath、模板和重定向检查。可选的测试会话标头已加密。存储型 XSS 规则需要明确的权限才能创建测试记录。调查结果显示了严重性、信心、遵守的规则要求和具体的维修指导。

了解覆盖范围

扫描有时间和资源限制。目前尚未实现 DOM-XSS 执行、已确认的 CSRF 和基于角色的授权绕过、任意多步骤工作流程和详尽的 CVE/TLS 覆盖。没有自动扫描可以证明网站是安全的。

当前可用性

实时配置检查需要域验证。详细报告包括证书证据、协商的 TLS、策略标头、cookie 属性和建议。主动测试可以在选定的端点上使用可选的测试会话标头。审查选定的规则、置信度和证据;调查结果并不能证明覆盖面已详尽。

您的下一步从这里开始

检查您网站的安全证据。

验证您的域并选择 Business 中包含的授权检查。

开始使用 LoadVM ↗