Chinaunix首页 | 论坛 | 博客
  • 博客访问: 1887029
  • 博文数量: 2460
  • 博客积分: 0
  • 博客等级: 民兵
  • 技术积分: 24729
  • 用 户 组: 普通用户
  • 注册时间: 2020-11-26 14:30
个人简介

更多python、Linux、网络安全学习内容,可移步:www.oldboyedu.com或关注\"老男孩Linux\"公众号

文章分类

全部博文(2460)

文章存档

2024年(310)

2023年(643)

2022年(693)

2021年(734)

2020年(80)

我的朋友

分类: 网络与安全

2021-08-19 15:27:24

  无论从事网络安全相关工作,还是想要学习网络安全渗透测试,都避免不了与工具打交道,它也是我们学习及工作过程中最不能忽视的部分。那么渗透测试常见的工具有哪些?关于大家的疑问,小编通过这篇文章介绍一下。

  第一种:App Scan

  是IBM的一款Web安全测试工具,价格昂贵,但功能强大,主要采用黑盒测试,通过网站主页爬取站下所有可见页面和后台,通过SQL注入和跨脚本攻击测试网站是否有漏洞,还会对cookie,会话周期等常见的Web漏洞进行检测,对检测结果出具可视化报表,不仅能看到漏洞,还有详细的漏洞原理,修改建议,手动验证等功能。

  第二种:Wvs

  一款自动Web安全测试工具,通过扫描网站链接和robots.txt文件,映射网站结构,自动向每个页面发起漏洞攻击,分析每个页面可输入的地方,发现漏洞之后会发出一个警告漏洞,每一个警告都有漏洞信息和修复建议,并有自带的报告工具可出具报告。

  第三种:Pangolin

  一款自动化sql注入测试工具,是国内使用率最高的SQL注入测试软件,支持的数据库有:Access、MySQL、oracle、DB2、informix等。

  第四种:Burp Suite

  一款专业的网络安全才能操作的Web攻击工具集成平台,能高效地将多种渗透测试工具集合一起合作,非常强大,但缺点是参数复杂入门困难,对使用人员要求较高,一旦掌握之后如虎添翼。

阅读(517) | 评论(0) | 转发(0) |
给主人留下些什么吧!~~