构思从 0 打造一款面向 web 安全的扫描器 - V2EX
V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
这是一个专门讨论 idea 的地方。

每个人的时间,资源是有限的,有的时候你或许能够想到很多 idea,但是由于现实的限制,却并不是所有的 idea 都能够成为现实。

那这个时候,不妨可以把那些 idea 分享出来,启发别人。
User9901
V2EX    奇思妙想

构思从 0 打造一款面向 web 安全的扫描器

  •  
  •  
    User9901 2021-01-08 14:53:38 +08:00 3901 次点击
    这是一个创建于 1817 天前的主题,其中的信息可能已经有所发展或是发生改变。
    1.具备深度学习能力(分析请求、回显;创建规则大规模测试积累数据分析持续循环此过程)
    2.具备高并发异步同步能力
    3.具备简约高效的 api 接口用于引入 poc 库针对性扫描指定漏洞。

    Any ideas?欢迎讨论

    另外求组队挖 SRC,有几个小伙伴,都是入门没多久,边学边做。不失为一个又能提升自己技术又能赚外快的好方法。
    想一起组队挖 SRC 的欢迎留言,我拉群,一起交流学习进步。
    第 1 条附言    2021-06-25 20:26:05 +08:00
    更新:
    已实现自学习能力,请求路径概率推演,已实现无需借助分析 js 、无需 post 构造请求触发深层路径.随着爬行目标的增加爬行准确率与效率有显著提升.
    17 条回复    2021-01-25 16:00:00 +08:00
    PbCopy111
        1
    PbCopy111  
       2021-01-08 15:55:08 +08:00
    现成的安全扫描器,是有什么不足的地方么?
    Levi233
        2
    Levi233  
       2021-01-08 16:07:47 +08:00
    现在没安全论坛了吗,这里大部分是程序员
    User9901
        3
    User9901  
    OP
       2021-01-08 16:20:27 +08:00
    @PbCopy111 不具备指向级深度学习能力,扫描效率太低。
    User9901
        4
    User9901  
    OP
       2021-01-08 16:21:21 +08:00
    @Levi233 安全论坛有很多,真正阅读代码、写代码的有几个?都在应付十二。
    wysnylc
        5
    wysnylc  
       2021-01-08 16:42:00 +08:00
    与其听信谣言,不如相信乌云
    woostundy
        6
    woostundy  
       2021-01-08 17:18:08 +08:00
    @wysnylc #5 哭了,乌云坟头草已有三尺高。
        7
    xinyana  
       2021-01-08 20:49:06 +08:00 via Android
    @woostundy 不懂幽默真可怕,看得出你没有五楼懂乌云
    virusdefender
        8
    virusdefender  
       2021-01-08 23:00:51 +08:00
    2 3 简单,很多扫描器都可以做到

    1 感觉不存在的,防御方比如 waf 之类的可以通过学习流量特征来拦截非常规的,但是对于攻击方,千站千面,不存在一个通用的学习方法
    DoctorCat
        9
    DoctorCat  
       2021-01-09 08:55:56 +08:00
    不要把 DeepLearning 想像成魔法师,你喂点规则就给你自动整出一套防护盾
    patrickyoung
        10
    patrickyoung  
       2021-01-09 17:44:39 +08:00 via iPhone   1
    与其听信谣言,不如相信乌云
    dushixiang
        11
    dushixiang  
       2021-01-09 18:26:56 +08:00
    拉我一个
    WO31400
        12
    WO31400  
       2021-01-10 13:13:03 +08:00
    拉我一个,新入行网络安全这一块
    byc4i
        13
    byc4i  
       2021-01-11 15:13:15 +08:00
    拉我一个
    woostundy
        14
    woostundy  
       2021-01-11 16:04:21 +08:00
    @xinyana #7 自以为懂幽默真可怕,说个梗缅怀下都能被喷?
    lllllliu
        15
    lllllliu  
       2021-01-12 11:12:51 +08:00
    BugScan 这种么?
    很多安全厂商都有类似的呀,分布式,私有 list,私有 payload,AI 分析也有用。
    。感觉没必要造轮子。
    jdkjjd
        16
    jdkjjd  
       2021-01-20 11:39:03 +08:00 via Android
    拉我一个
    taolinxs
        17
    taolinxs  
       2021-01-25 16:00:00 +08:00
    FOFA
    关于     帮助文档     自助推广系统     博客     API     FAQ     Solana     3986 人在线   最高记录 6679       Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 30ms UTC 04:07 PVG 12:07 LAX 20:07 JFK 23:07
    Do have faith in what you're doing.
    ubao msn snddm index pchome yahoo rakuten mypaper meadowduck bidyahoo youbao zxmzxm asda bnvcg cvbfg dfscv mmhjk xxddc yybgb zznbn ccubao uaitu acv GXCV ET GDG YH FG BCVB FJFH CBRE CBC GDG ET54 WRWR RWER WREW WRWER RWER SDG EW SF DSFSF fbbs ubao fhd dfg ewr dg df ewwr ewwr et ruyut utut dfg fgd gdfgt etg dfgt dfgd ert4 gd fgg wr 235 wer3 we vsdf sdf gdf ert xcv sdf rwer hfd dfg cvb rwf afb dfh jgh bmn lgh rty gfds cxv xcv xcs vdas fdf fgd cv sdf tert sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf shasha9178 shasha9178 shasha9178 shasha9178 shasha9178 liflif2 liflif2 liflif2 liflif2 liflif2 liblib3 liblib3 liblib3 liblib3 liblib3 zhazha444 zhazha444 zhazha444 zhazha444 zhazha444 dende5 dende denden denden2 denden21 fenfen9 fenf619 fen619 fenfe9 fe619 sdf sdf sdf sdf sdf zhazh90 zhazh0 zhaa50 zha90 zh590 zho zhoz zhozh zhozho zhozho2 lislis lls95 lili95 lils5 liss9 sdf0ty987 sdft876 sdft9876 sdf09876 sd0t9876 sdf0ty98 sdf0976 sdf0ty986 sdf0ty96 sdf0t76 sdf0876 df0ty98 sf0t876 sd0ty76 sdy76 sdf76 sdf0t76 sdf0ty9 sdf0ty98 sdf0ty987 sdf0ty98 sdf6676 sdf876 sd876 sd876 sdf6 sdf6 sdf9876 sdf0t sdf06 sdf0ty9776 sdf0ty9776 sdf0ty76 sdf8876 sdf0t sd6 sdf06 s688876 sd688 sdf86