Shikata Ga Nai

Private? There is no such things.

Burp Suiteでソフトウェアの脆弱性を診断してみた

Hello there, ('ω')ノ

 

診断評価をより改善するには。

下記の拡張機能をインストールして。

 Retire.jp

 

f:id:ThisIsOne:20200127143808p:plain

 

もう一つは。

 Software Vulnerability Scanner

 

f:id:ThisIsOne:20200127143905p:plain

 

正常にインストールされたことを『Extender』タブで確認して。

 

f:id:ThisIsOne:20200127144322p:plain

 

インストールしたプラグインは、パッシブスキャナーで使用されるので。

ターゲットURLで右クリックして『scan』を選択。

『Scan configuration』メニューの『Select from libraly』を押して。

『Audit checks - passive』を選択してからスキャン開始。

 

f:id:ThisIsOne:20200127145734p:plain

 

インストールしたプラグインが、CVEを発見したようだ。

 

f:id:ThisIsOne:20200127145510p:plain

 

Best regards, (^^ゞ