漏洞扫描工具 DongTai

admin 2024年1月4日12:50:08评论52 views字数 504阅读1分40秒阅读模式
工具介绍:
DongTai是一款交互式应用安全测试(IAST)产品,支持检测OWASP WEB TOP 10漏洞、多请求相关漏洞(包括逻辑漏洞、未授权访问漏洞等)、第三方组件漏洞等。目前,Java和Python的应用程序是支持漏洞检测。
安装和使用:
1、Docker部署环境
git clone git@github.com:HXSecurity/DongTai.git
cd DongTai
chmod u+x build_with_docker_compose.sh
./build_with_docker_compose.sh
2、首先,使用 管理员账号 登录 洞态 IAST(本地化部署版本、SaaS 版本:iast.io),如图:
漏洞扫描工具 DongTai

3、然后,访问 系统配置 > 策略管理 页面

漏洞扫描工具 DongTai

4、点击 新增策略,通过增加策略来增加漏洞类型

漏洞扫描工具 DongTai


后台回复:240104,获取工具


漏洞扫描工具 DongTai


声明:该公众号大部分文章来自作者日常学习笔记,也有部分文章是经过作者授权和其他公众号白名单转载,未经授权,严禁转载,如需转载,联系开白名单。

请勿利用文章内的相关技术从事非法测试,如因此产生的一切不良后果与本公众号无关。

原文始发于微信公众号(白帽学子):漏洞扫描工具 DongTai

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2024年1月4日12:50:08
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   漏洞扫描工具 DongTaihttps://cn-sec.com/archives/2362610.html

发表评论

匿名网友 填写信息