VAddy 是一款基于云的 Web 应用程序漏洞评估服务,本文将介绍它。

这位是技术销售部的小原。
基于云的漏洞评估服务“VAddy”使用
对网站进行漏洞评估。
顺便提一下,这个“VAddy”服务
由我们的合作伙伴 SecureSky Technology 提供的
)的开发商 Bitforest 漏洞评估服务
创建一个帐户
https://vaddy.net/ja/ 的首页创建账户
请输入所需信息以创建您的帐户ID。
创建账户后,您将收到一封验证邮件。
点击邮件中的链接即可完成账户创建流程。
设置漏洞评估的步骤
设置漏洞评估主要分为四个步骤。
请按照这些步骤准备漏洞测试。
=====================
① 注册 URL
② 将验证文件放置在文档根目录
③ 配置爬取
④ 配置浏览器的代理设置
=====================
注册网址
点击“创建项目”按钮。
,允许 VAddy 爬取漏洞信息
您需要预先配置服务器
如果您要扫描漏洞的服务器是 Web 服务器,请点击“VAddy 标准版”。
如果它是位于公司网络内的本地服务器,请点击“VAddy PrivateNet 版”。
在本测试中,我们将以“VAddy 标准版”为例。
输入“项目名称”和“网址”,然后点击“创建”。
将验证文件放置在文档根目录中。
下载验证文件并将其放置在服务器的文档根目录中。
按照下图中的步骤 1 至 3 操作。
如果按照步骤 1 到 3 操作,文件安装将如下所示完成。
爬行设置
要允许扫描您的网站,您需要配置“爬取设置”。
“1”中列出的“IP 地址”和“端口号”,
在连接到您局域网的 PC 上配置代理设置
要配置电脑上的代理设置,请输入以下内容:
爬取设置完成后,待扫描漏洞的目录将如下所示。
列出目录后,点击左侧导航栏中的“扫描”按钮。
然后只需等待漏洞扫描完成即可。
脆弱性评估结果
“扫描”后约3分钟,诊断结果出来了。未发现任何漏洞。
将为每个目录生成一份漏洞评估报告。
概括
VAddy 服务的主要特点是提供“无限”漏洞扫描,并且
完全支持日语。
(例如社交游戏和电子商务网站)
尤其有用
希望随时评估其网络服务的漏洞,
如果您的公司 Beyond 联系
0











