AI 擅长构建美观、实用的网站。 但在确保它们的安全性方面却很糟糕。 这一切从今天开始改变。 在过去的一个月里,我们构建了 Vector,最易于访问的自主网页应用审计工具。 您的第一次扫描由我们提供。 更多信息如下。
Vector 不仅仅是一个静态漏洞扫描器。许多这样的工具存在——它们在每个网站上测试相同的内容,根本不起作用。 Vector 创建真实账户,登录到您的应用程序,并以攻击者的方式进行测试。 我们的一些攻击“向量”包括: • 探测身份验证和授权 • 测试注入和 XSS • 尝试账户接管 • 检查暴露的 API 和内部访问 Vector 还有很长的路要走。 在接下来的一个月里,我们将推出更高级的测试功能、代码修复能力、更多支付方式等等。 zauth 正在开创代理安全。在对数百个网站进行 Vector 测试时,我们已经发现并报告了从泄露用户数据到暴露私有 API 密钥的关键漏洞。 花几分钟确保您受到保护。
227