منظورم این نبود
منظورم اینه که باگها بسیار بیشتر از اونی هستند که واسه اسکنرها تعریف میشن
و همچنین اسکنرها فقط سیستمها و cms ها و . . .عمومی رو پوشش میدن
برای بعضی انواع باگها هم که کلا طراحی اسکنر سخته و شاید هم امکان ناپذیر
همینه که آمار هک بعضی باگها همیشه بالاست
مثل باگ sql injection
چون سر و کارش با تست و خطای کارکتره و اسکنر میتونه بالای 90 درصد شناسایی کنه
یا مثلا باگهای fi
برنامه کافیه چن تا شرط رو اسکن کنه . تابع Include و Require و . . وجود داره ؟ متغیر تعریف شده ؟ متغیر با http مقداردهی میشه ؟ و . . . . . . .
این اسکنرها که برنامه نویسی میشن ، مثلا واسه باگ xss همه دستورات رو تعریف نمیکنن به برنامه .
میری سایتی رو اسکن میکنی واسه باگ xss که میبینی چیزی نداره . در حالی که داره . ولی برنامهه دستوری که باهاش میشه از تو سایت این باگ رو درآورد ، ازش خبر نداره
نتیجه اخلاقی : باگ شناسی اعصاب خردکن ترین و مزخرف ترین رشته هک
