成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

好用的開源Web漏掃工具梳理!神級程序員強推!

新聞 開源
賽門鐵克2017年互聯網安全威脅報告中提出在他們今年掃描的網站中,有76%都含有惡意軟件。如果你在用WordPress,SUCURI的另一份報告也顯示,超過70%的被掃描網站也都存在一個或多個漏洞。

賽門鐵克2017年互聯網安全威脅報告中提出在他們今年掃描的網站中,有76%都含有惡意軟件。如果你在用WordPress,SUCURI的另一份報告也顯示,超過70%的被掃描網站也都存在一個或多個漏洞。

如果你剛好是某個網絡應用程序的所有者,怎樣才能保證你的網站是安全的、不會泄露敏感信息?

如果是基于云的安全解決方案,那么可能只需要進行常規漏掃。但如果不是,我們就必須執行例行掃描,采取必要的行動降低安全風險。

當然很多付費掃描器功能會更加全面、嚴謹,包含報表輸出、警報、詳細的應急指南等等附加功能。

Arachni不僅能對基本的靜態或CMS網站進行掃描,還能夠做到對以下平臺指紋信息((硬盤序列號和網卡物理地址))的識別。且同時支持主動檢查和被動檢查。

Windows、Solaris、Linux、BSD、Unix

Nginx、Apache、Tomcat、IIS、Jetty

Java、Ruby、Python、ASP、PHP

Django、Rails、CherryPy、CakePHP、ASP.NET MVC、Symfony

一般檢測的漏洞類型包括:

NoSQL/Blind/SQL/Code/LDAP/Command/XPath注入

跨站請求偽造

路徑遍歷

本地/遠程文件包含

Response splitting

跨站腳本

未驗證的DOM重定向

源代碼披露

另外,你可以選擇輸出HTML、XML、Text、JSON、YAML等格式的審計報告。

Arachni幫助我們以插件的形式將掃描范圍擴展到更深層的級別。Arachni的詳細介紹與下載地址:click here 。

2. XssPy

一個有力的事實是,微軟、斯坦福、摩托羅拉、Informatica等很多大型企業機構都在用這款基于python的XSS(跨站腳本)漏洞掃描器。它的編寫者Faizan Ahmad才華出眾,XssPy是一個非常智能的工具,不僅能檢查主頁或給定頁面,還能夠檢查網站上的所有鏈接以及子域。因此,XssPy的掃描非常細致且范圍廣泛。

3. w3af

w3af是一個從2006年年底開始的基于Python的開源項目,可用于Linux和Windows系統。w3af能夠檢測200多個漏洞,包括OWASP top 10中提到的。

w3af能夠幫你將payload注入header、URL、cookies、字符串查詢、post-data等,利用Web應用程序進行審計,且支持各種記錄方法完成報告,例如:

CSV

HTML

Console

Text

XML

Email

這個程序建立在一個插件架構上,所有可用插件地址:click here 。

w3af下載地址:click here 。

4. Nikto

相信很多人對Nikto并不陌生,這是由Netsparker(專做web安全掃描器企業,總部坐標英國)贊助的開源項目,旨在發現Web服務器配置錯誤、插件和Web漏洞。Nikto對6500多個風險項目進行過綜合測試。支持HTTP代理、SSL或NTLM身份驗證等,還能確定每個目標掃描的最大執行時間。

Nikto也適用于Kali Linux。

Nikto在企業內部網絡解決方案中查找web服務器安全風險的應用前景非常廣闊。

下載地址:click here 。

5. Wfuzz

Wfuzz(Web Fuzzer)也是滲透中會用到的應用程序評估工具。它可以對任何字段的HTTP請求中的數據進行模糊處理,對Web應用程序進行審查。

Wfuzz需要在被掃描的計算機上安裝Python。

8. Vega

Vega由Subgraph開發,Subgraph是一個用Java編寫的多平臺支持工具,用于查找XSS,SQLi、RFI和很多其它的漏洞。

Vega的圖形用戶界面相對來說比較美觀。它可以通過特定的憑證登錄某個應用后執行自動掃描。

如果你懂開發,還可以利用vega API創建新的攻擊模塊。

10. Grabber

這也是一個做得不錯的Python小工具。這里列舉一些特色功能:

JavaScript源代碼分析器

跨站點腳本、SQL注入、SQL盲注

利用PHP-SAT的PHP應用程序測試

11. Golismero

這是一個管理和運行Wfuzz、DNS recon、sqlmap、OpenVas、機器人分析器等一些流行安全工具的框架。

Golismero非常智能,能夠整合其它工具的測試反饋,輸出一個統一的結果。

責任編輯:張燕妮 來源: 頭條科技
相關推薦

2021-05-08 10:35:02

開發者技能工具

2015-05-20 10:17:06

程序員

2015-07-30 11:29:07

Web程序員CSS工具

2021-02-05 17:42:44

Java程序員開發工具

2015-11-25 09:32:54

2020-06-05 15:25:05

工具代碼瀏覽器

2020-02-28 15:49:26

2022-08-10 14:51:33

開源Java工具

2020-08-12 08:04:26

Java技術開發

2023-01-07 14:54:01

在線畫圖工具

2020-04-24 09:26:30

Java程序員工具

2022-10-24 09:00:47

畫圖工具程序員XMind

2022-05-20 15:36:17

前端工具開發

2017-10-30 22:31:26

程序員

2020-05-20 14:19:47

滴滴開源工具

2013-08-20 09:33:59

程序員

2009-07-10 11:27:00

專家級程序員

2020-09-14 08:47:46

緩存程序員存儲

2014-02-21 10:20:40

2019-04-16 14:00:28

程序員開源字體
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 在线免费黄色小视频 | 久久躁日日躁aaaaxxxx | 日韩欧美一区二区三区 | 人人人干 | 国产日韩欧美精品 | 精品久久久久久久人人人人传媒 | 色视频网站在线观看 | 日韩在线高清 | 免费久久精品视频 | 天天射色综合 | 日韩三极| 国产精品亚洲一区二区三区在线 | 免费黄色录像片 | 国产精品毛片一区二区在线看 | 91精品国产综合久久久久久蜜臀 | 在线观看国产视频 | 久久久精品久久久 | 欧美色综合一区二区三区 | 欧美舔穴 | 欧美亚州 | 激情网站在线 | 动漫www.被爆羞羞av44 | 久草网址 | 男女羞羞视频在线 | 成人高清在线视频 | 欧美日韩免费一区二区三区 | 日日想夜夜操 | 天天综合网天天综合色 | 91久久精品一区二区二区 | 色播99| 亚洲精品乱码久久久久久9色 | 中文字幕亚洲精品在线观看 | 精品久久一 | 网页av| 欧美精品tv | 中文字幕亚洲精品 | 欧美一级做性受免费大片免费 | 蜜桃色网| 超碰国产在线 | 国产一二三区精品视频 | 国产精品日韩欧美一区二区 |