Web滲透測試常用工具,你知道幾個?
眾所周知,藉助專業工具,可以讓滲透測試更加有效、高效,也是節省時間、提升工作效率的關鍵,那麼Web滲透測試常用工具你知道幾個?以下是全部內容介紹。
第一個:NST
NST一套免費的開源應用程式,是一個基於Fedora的Linux發行版,可在32和64位平臺上執行。這個可啟動的Live CD是用於監視、分析和維護計算機網路上的安全性;它可以很容易地將X86系統轉換為肉機,這有助於入侵檢測,網路流量嗅探,網路資料包生成,網路/主機掃描等。
第二個:NMAP
NMAP是發現企業網路中任何型別的弱點或漏洞的絕佳工具,它也是審計的好工具。該工具的作用是獲取原始資料包並確定哪些主機在網路的特定段上可用,正在使用什麼作業系統,以及識別特定主機的資料包防火牆或過濾器的不同型別和版本正在使用。NMAP對滲透測試過程的任何階段都很有用並且還是免費的。
第三個:BeEF工具
BeEF工具主要利用移動端的客戶,它的作用是用於檢查Web瀏覽器,對抗Web抗擊。BeEF用GitHub找漏洞,它探索了Web邊界和客戶端系統之外的缺陷。很重要的是,它是專門針對Web瀏覽器的,能夠檢視單個源上下文中的漏洞。
第四個:Acunetix Scanner
它是一款知名的網路漏洞掃描工具,能審計複雜的管理報告和問題,並且通過網路爬蟲測試你的網站安全,檢測流行安全漏洞,還能包含帶外漏洞。它具有很高的檢測率,覆蓋超過4500個弱點;此外,這個工具包含了AcuSensor技術,手動滲透工具和內建漏洞測試,可快速抓取數千個網頁,大大提升工作效率。
第五個:John the Ripper
它是一個簡單可快速的密碼破解工具,用於在已知密文的情況下嘗試破解出明文的破解軟體,支援大多數的加密演算法,如DES、MD4、MD5等。
來自 “ ITPUB部落格 ” ,連結:http://blog.itpub.net/69952527/viewspace-2837942/,如需轉載,請註明出處,否則將追究法律責任。
相關文章
- 全平臺不刪檔測試14日已開啟 《以仙之名》上線首日成績斐然
- 使用 Chrome 開發者工具的 lighthouse 功能分析 web 應用的效能問題
- 使用 Chrome 開發者工具 coverage 功能分析 web 應用的渲染阻止資源的執行分佈情況
- 什麼是 Web 應用效能評測領域的 RAIL 模型
- web 應用開發最佳實踐之一:避免大型、複雜的佈局和佈局抖動
- [測試經驗] 依賴方介面呼叫測試
- 50天用react.js重寫50個web專案,我學到了什麼?
- 帶你理清Node.js 的Web框架的3個層次
- 中電金信支招軟體測試數智化轉型
- web前端技術分享:前端開發與後端開發的區別是什麼?
- C#開發BIMFACE系列49 Web網頁中載入模型與圖紙的技術方案
- 質量體系建設之路---從介面測試開始基建
- 效能測試之測試指標
- 手把手從0到1實現一個web工程通用腳手架工具
- 零基礎軟體測試培訓都學什麼
- web前端培訓:常用的Web前端開發框架有哪些?
- C#開發BIMFACE系列50 Web網頁中使用jQuery載入模型與圖紙
- webpack 流程解析(4): 開始構建