VAddy 是一款基于云的 Web 应用程序漏洞评估服务,本文将介绍它。

瓦迪

这位是技术销售部的小原。

基于云的漏洞评估服务“VAddy”使用
对网站进行漏洞评估。

顺便提一下,这个“VAddy”服务
由我们的合作伙伴 SecureSky Technology 提供的
的开发商 Bitforest 漏洞评估服务

创建一个帐户

https://vaddy.net/ja/ 的首页创建账户

请输入所需信息以创建您的帐户ID。

创建账户后,您将收到一封验证邮件。
点击邮件中的链接即可完成账户创建流程。

设置漏洞评估的步骤

设置漏洞评估主要分为四个步骤。
请按照这些步骤准备漏洞测试。

=====================
① 注册 URL
② 将验证文件放置在文档根目录
③ 配置爬取
④ 配置浏览器的代理设置
=====================

注册网址

点击“创建项目”按钮。

,允许 VAddy 爬取漏洞信息
您需要预先配置服务器

如果您要扫描漏洞的服务器是 Web 服务器,请点击“VAddy 标准版”。
如果它是位于公司网络内的本地服务器,请点击“VAddy PrivateNet 版”。
在本测试中,我们将以“VAddy 标准版”为例。

输入“项目名称”和“网址”,然后点击“创建”。

 将验证文件放置在文档根目录中。

下载验证文件并将其放置在服务器的文档根目录中。
按照下图中的步骤 1 至 3 操作。

如果按照步骤 1 到 3 操作,文件安装将如下所示完成。

爬行设置

要允许扫描您的网站,您需要配置“爬取设置”。
“1”中列出的“IP 地址”和“端口号”,
在连接到您局域网的 PC 上配置代理设置

要配置电脑上的代理设置,请输入以下内容:

爬取设置完成后,待扫描漏洞的目录将如下所示。
列出目录后,点击左侧导航栏中的“扫描”按钮。
然后只需等待漏洞扫描完成即可。

脆弱性评估结果

“扫描”后约3分钟,诊断结果出来了。未发现任何漏洞。

将为每个目录生成一份漏洞评估报告。

概括

VAddy 服务的主要特点是提供“无限”漏洞扫描,并且
完全支持日语。

(例如社交游戏和电子商务网站)
尤其有用

希望随时评估其网络服务的漏洞,
如果您的公司 Beyond 联系

>>>【如有疑问,请点击此处】<<<

如果您觉得这篇文章对您有帮助,请点个“赞”!
0
加载中...
0票,平均分:0.00/10
820
X Facebook Hatena书签 口袋

这篇文章的作者

关于作者

小原

他的职业生涯始于电信行业,担任销售员,负责实施企业网络服务、办公设备和群件等 IT 产品。

之后,他曾在一家系统集成商旗下的数据中心公司担任物理服务器和托管服务的售前工程师,以及基于 SaaS 的 SFA/CRM 和 B2B 电子商务的客户工程师,之后加入 Beyond 公司,目前仍在 Beyond 工作。

我目前驻扎在中国(深圳),我的日常活动是看中国电视剧和比尔比尔。

资格证书:二级簿记员