An untold story about web application vulnerability assessment

มาทำความรู้จักกับการทำ Web application VA ให้มากขึ้นกันนะครับ
เชื่อว่าหลาย ๆ คนที่เคยใช้ VA scanner มักจะตั้งค่า Scan ด้วยค่า Default เป็นส่วนใหญ่
ใน whitepaper ของเรานี้เราได้แชร์ทริคต่าง ๆ เพื่อให้ผลลัพธ์ของการ Scan แม่นยำมากขึ้น รวมถึงวิธีการที่ลดความเสี่ยงที่อาจจะเกิดขึ้นจากการ Scan ด้วยครับ
นอกจากนี้เราได้มีโอกาสทดสอบ Web application scanner หลาย ๆ ผลิตภัณฑ์ เราจึงนำข้อมูลมาทำการเปรียบเทียบให้พิจารณานะครับ โดยหัวข้อที่เรานำมาเปรียบเทียบ อาทิเช่น ตัวอย่างรายงาน, ความเร็วในการ scan, ประเด็นที่แต่ละ tool ที่ตรวจพบ เป็นต้น เผื่อใครที่กำลังหาเครื่องมือไว้ใช้ในองค์กร อาจจะลองดูไว้เป็นแนวทางเบื้องต้นครับ
ภาพด้านล่างเป็นข้อมูลการเปรียบเทียบของแต่ละผลิตภัณฑ์
Comparing Table
OUR SERVICES
PENETRATION TEST
With our high-ethical, professional certified team and methodology based on NIST SP800-115, we offer a full range of cost-effective services to identify your cyber risks in application, infrastructure, and mobile platforms to meet the requirements of your organisation.
Up Next

ARTICLES/19 May 2025
Hey CHAT !! อธิบาย Prompt Injection
Prompt Injection คือ การโจมตีที่ผู้ไม่ประสงค์ดีทำการควบคุมหรือเปลี่ยนแปลงการทำงานของ AI โดยการแทรกคำสั่ง (Prompt) เพื่อให้สามารถทำงานนอกเหนือจากการตั้งค่าที่ถูกกำหนดไว้

ARTICLES/4 Jul 2024
The Journey of the eWPTX Exam
ประสบการณ์สอบ eWPTX ใบรับรองสายทดสอบเจาะระบบเว็บของ INE ทั้งเทคนิค resource ที่ใช้เตรียมตัว และรายละเอียดในวันสอบจริง

ARTICLES/7 Mar 2023
Way Back Techniques for Black-box Scenario
เวลาทดสอบเจาะระบบในรูปแบบ black-box หาก target ที่เรา focus อยู่เป็น web application และเราเจอแต่หน้า login จะทำอย่างไร?

