为何市面上还没有一款针对web漏洞,比如针对cms0day,自定义exp,如使用开发插件的方式,的安全扫描工具

msf本来就可以,只是很多国内的CMS的EXP上面没有.其实很多团队都有这样的东西,留着自己用呢.我们团队一直在开发这样的东西,并且已经用了很多年了.国内软件卖不上去价格,这样的东西没人会公开出来.你卖个设备几十万很正常,可你卖软件就很难了,这种东西维护成本又高.所以国内很多团队都是卖单个EXP.平台卖的很少.安全团队也要吃饭,我们支持免费,但这种商业化的东西确实没法免费,自身要承担很大的风险,又要天天维护更新,没几个团队会这么无私吧.
■网友
胎死腹中的WXF


    推荐阅读