原文:8个开源安全测试工具,用于测试您的网站

如果像Heartbleed这样的安全事件,苹果公司发现了缺陷,那么POODLE攻击已经教会了我们什么,那就是网络安全不能掉以轻心,即便我们中最好的人也不能安全。Web安全测试工具可用于主动检测应用程序漏洞和保护网站免受攻击。 以下是 种在安全测试人员中很受欢迎的开源工具: Vega 这是一个用Java编写的漏洞扫描和测试工具。它适用于OS X,Linux和Windows平台。它启用了GUI,包括 ...

2019-12-12 15:36 0 432 推荐指数:

查看详情

安全测试工具

最近对产品做了安全测试,以前没有接触过这方面,做做感觉很有意思。介绍几个工具吧。 1. WebScarab   免费的开源工具,我用它主要使用了URL拦截功能,修改URL参数可以发现网站的漏洞。例如,某些网站对用户输入的合法性只在客户端做了检查,使用WebScarab可以很容易的进行SQL注入 ...

Fri Jan 25 05:33:00 CST 2013 1 3837
十大开源Web应用安全测试工具

Web应用安全测试可对Web应用程序执行功能测试,找到尽可能多的安全问题,大大降低黑客入侵几率。 在研究并推荐一些优秀的开源Web应用安全测试工具之前,让我们首先了解一下安全测试的定义、功用和价值。 安全测试的定义 安全测试可以提高信息系统中的数据安全性,防止未经批准的用户访问 ...

Tue Oct 13 22:46:00 CST 2020 0 1192
安全测试工具:burpsuite

BurpSuite是一款功能强大的渗透测试工具。它是一个用于攻击web 应用程序的集成平台,包含了许多工具,如Proxy、Spider、Scanner、Intruder、Repeater、Sequencer、Decoder、Comparer等工具模块,并为这些工具设计了许多接口,以促进加快 ...

Wed Aug 25 21:55:00 CST 2021 0 154
安全测试工具简介

网络安全监控 Argus Argus其实是 Audit Record Generation and Utilization System(审计记录生成与使用系统)的缩写,能对网络流量与数据进行高效、深入的分析。Argus可以筛选大量流量并快速全面的生成报告。不论是单一使用还是与其他工具共同使用 ...

Sun Aug 18 22:52:00 CST 2019 0 595
APPScan安全测试工具

1、下载IBM Security AppScan Standard.rar免费版,下载地址:https://www.cr173.com/soft/820147.html,安装完成后,配置扫描配置提示无 ...

Tue Dec 24 23:34:00 CST 2019 1 41613
常用安全测试工具

端口扫描:NMAP工具 操作系统漏洞扫描工具:Nessus 协议健壮性测试:Codenomicon、Peach web漏洞扫描:Appscan、Burpsuite(可抓取、拦截web报文并进行修改) 数据库漏洞扫描:Nessus、NGS fiddler工具:可抓取web报文,并可构造报文 ...

Mon Oct 01 01:37:00 CST 2018 0 779
CSRFTester安全测试工具

2.1 CSRFTester CSRFTester是一款CSRF漏洞的测试工具。此工具测试原理如下:它使用代理抓取浏览器中访问过的连接以及表单等信息,通过在CSRFTester中修改相应的表单等信息,重新提交,相当于一次伪造客户端请求,如果被测试的请求成功被网站服务器接受,则说明存在CSRF ...

Wed Sep 25 23:54:00 CST 2019 0 361
渗透测试工具BurpSuite做网站安全测试(基础版)

渗透测试工具BurpSuite做网站安全测试(基础版) 版权声明:本文为博主原创文章,未经博主允许不得转载。 学习网址: https://t0data.gitbooks.io/burpsuite/content/chapter4.html 用命令打开burpsuite工具:jar ...

Thu Jan 05 19:52:00 CST 2017 0 3615
 
粤ICP备18138465号  © 2018-2025 CODEPRJ.COM