@TaroLeo渗透测试+AI 尝试(其实是想看看有没有佬做测试的给点意见) 中发帖

首先叠甲:前端一枚。需求来源:公司让做一套自己的渗透测试工具。
相关工具:mac电脑一枚。技术栈:hexstrike+burp mcp(用于接口验证留证)+Kali Docker容器+coedx(deepseekv4+cc)
现在遇到问题是国内网站 有等保,通过域名进行web站的渗透测试,有时候会触发。有些关键接口有腾讯滑块验证,这套东西测不进去。
国外网站通过域名进行web站的渗透测试我们添加了cf 直接就是一个测不到,最多返回一些安全头相关的修改意见。
现在问题是触发等保是算我测到位了还是没有测到位?
安全头我看两个网站都会测出来,但是让后端同学修改解释这些没有必要调整cf和等保会自动添加
国际站添加了cf是不是只能通过ip进行深度测试了?
国内站渗透测试需不需要绕过腾讯验证进行更深度的测试?
先谢佬指点,真纯前端