什么是漏洞扫描?
漏洞扫描通常被认为是检查站点是否存在大量已知漏洞的最有效方法 – 并识别应用程序安全性中的潜在弱点. 漏洞扫描可用作独立评估的一部分, 或作为持续整体安全监控策略的一部分.

什么是网络漏洞扫描器?
漏洞扫描器是扫描 Web 应用程序以查找安全漏洞的自动化工具. 他们测试 Web 应用程序的常见安全问题,例如跨站点脚本 (跨站脚本攻击), SQL注入, 和跨站请求伪造 (CSRF).
功能更强大的扫描仪可能能够利用更先进的技术进一步深入研究应用程序. 应用安全测试产品, 可以发现许多其他扫描器会遗漏的漏洞, 例如,包括异步 SQL 注入和盲 SSRF.