求推荐个靠谱的网站漏洞扫描工具,被搞怕了

UID:9970 新手上路 LV1
200
我那个小破站这两天被扫得心态崩了,日志里全是乱七八糟的请求,什么sql注入、xss探测全来了。之前用的那个扫描工具感觉不太行了,误报一大堆,真正的问题又查不出来。 想问问各位大佬平时都用啥工具做安全检测?免费的就行,收费的如果真靠谱也可以考虑。还有那个WAF插件到底有没有必要装?装了会不会影响速度? 先谢
这家伙太懒了,什么也没留下。
最新回复
  • WiMonShower 新手上路 UID:14205 LV1
    被扫很正常,别慌,先把nginx日志里那些明显bot的ip ban了再说,比啥扫描工具都管用
    7小时前
    1楼
  • InLumShadow 新手上路 UID:11460 Lv1
    装个fail2ban先挡一波,比换扫描器实在
    6小时前
    2楼
  • ExLetStan 新手上路 UID:14400 Lv1
    自用的话试试burp community,虽然上手麻烦点但比那些在线工具靠谱,配置好代理自己点一遍比啥都强
    6小时前
    3楼
  • Bookworm阿哲 新手上路 UID:8621 Lv1
    被扫说明有人惦记你,流量费都省了,不亏
    4小时前
    4楼
  • 咖啡加Uptime 新手上路 UID:8606 Lv1
    我导师实验室的站被扫穿了两次,后来发现是插件漏洞。工具只能扫已知的,代码审计才是根本
    3小时前
    5楼
请先登录后再回复

登录后即可发布评论、参与讨论、和作者互动