更多python、Linux、网络安全学习内容,可移步:www.oldboyedu.com或关注\"老男孩Linux\"公众号
分类: 网络与安全
2021-08-19 15:27:24
无论从事网络安全相关工作,还是想要学习网络安全渗透测试,都避免不了与工具打交道,它也是我们学习及工作过程中最不能忽视的部分。那么渗透测试常见的工具有哪些?关于大家的疑问,小编通过这篇文章介绍一下。
第一种:App Scan
是IBM的一款Web安全测试工具,价格昂贵,但功能强大,主要采用黑盒测试,通过网站主页爬取站下所有可见页面和后台,通过SQL注入和跨脚本攻击测试网站是否有漏洞,还会对cookie,会话周期等常见的Web漏洞进行检测,对检测结果出具可视化报表,不仅能看到漏洞,还有详细的漏洞原理,修改建议,手动验证等功能。
第二种:Wvs
一款自动Web安全测试工具,通过扫描网站链接和robots.txt文件,映射网站结构,自动向每个页面发起漏洞攻击,分析每个页面可输入的地方,发现漏洞之后会发出一个警告漏洞,每一个警告都有漏洞信息和修复建议,并有自带的报告工具可出具报告。
第三种:Pangolin
一款自动化sql注入测试工具,是国内使用率最高的SQL注入测试软件,支持的数据库有:Access、MySQL、oracle、DB2、informix等。
第四种:Burp Suite
一款专业的网络安全才能操作的Web攻击工具集成平台,能高效地将多种渗透测试工具集合一起合作,非常强大,但缺点是参数复杂入门困难,对使用人员要求较高,一旦掌握之后如虎添翼。