【網路安全入門必看】常用的審計工具都有哪些?

老男孩IT教育機構發表於2022-11-17

  程式碼審計就是檢查原始碼中的安全缺陷,程式碼是否存在安全隱患或者有編碼不規範的地方,當然,這些都是需要依靠工具完成的,那麼常用的程式碼審計工具都有哪些呢?以下是詳細的內容:

  1、Notepad

  雖然Notepad(記事本)擁有簡潔的介面,但因為其效率低下,使用的人並不多。

  2、Seay PHP

  Seay PHP程式碼審計工具支援單個關鍵詞掃描、批次函式掃描、批次正則匹配。相對純文字而言,提高了不少效率。

  3、CodeXploiter

  這是一款國外的程式碼審計工具,其特點在於能夠初步判定存在問題的程式碼位置和存在的問題,再結合手工檢視即可判定問題是否存在,十分便捷。

  4、抓包改包工具

  這些工具對有滲透經驗的讀者來說應該不會陌生,Burp Suite和Fiddler比較知名。

  5、字元轉換工具

  字元轉換工具很多,小葵多功能轉換工具,支援將普通編碼轉為URL/SQL_En/Hex/Asc/MD5_32/MD5_16/Base64等格式的編碼,非常實用。

  6、常用的火狐外掛

  對於火狐瀏覽器,部分讀者可能還不清楚它的價值。在滲透中,火狐瀏覽器以及它的擴充外掛是必不可少的工具,它在PHP審計中也是個很得力的助手。


來自 “ ITPUB部落格 ” ,連結:http://blog.itpub.net/69952527/viewspace-2923814/,如需轉載,請註明出處,否則將追究法律責任。

相關文章