IT袋

当前位置:主页 > 经验教程 > 软件教程 >

检测网站安全的工具

检测网站安全的工具 网站安全检测的软件推荐(2)

更新:2023-08-31 19:08:08 来源:IT袋 作者:苏晓敏
导读:检测网站安全的工具,渗透测试 OWASP ZAP 是一款web application 集成渗透测试和漏洞工具,是免费开源跨平台的。OWASP_ZPA 支持截断代理,主动、被动扫描,Fuzzy,暴力破解并且提供

检测网站安全的工具

检测网站安全的工具

渗透测试

OWASP ZAP

是一款web application 集成渗透测试和漏洞工具,是免费开源跨平台的。OWASP_ZPA 支持截断代理,主动、被动扫描,Fuzzy,暴力破解并且提供API。

darkangel

DarkAngel 是一款全自动白帽漏洞扫描器,从hackerone、bugcrowd资产监听到漏洞报告生成、企业微信通知。

knife

knife是一个Burp Suite插件,主要目的是对Burp做一些小的改进,让使用更方便。就像用一把小刀对Burp进行小小的雕刻,故名“knife”。

HaE

HaE 是基于 BurpSuite Java插件API 开发的请求高亮标记与信息提取的辅助型框架式插件,该插件可以通过自定义正则的方式匹配响应报文或请求报文,并对满足正则匹配的报文进行信息高亮与提取。

fscan

一款内网综合扫描工具,方便一键自动化、全方位漏扫扫描。支持主机存活探测、端口扫描、常见服务的爆破、ms17010、redis批量写公钥、计划任务反弹shell、读取win网卡信息、web指纹识别、web漏洞扫描、netbios探测、域控识别等功能。

katana

katana 是 projectdiscovery 项目中的一个网页链接抓取工具,可以自动解析js文件。新一代爬行框架。

Viper

是一款图形化内网渗透工具,将内网渗透过程中常用的战术及技术进行模块化及武器化。能够集成杀软绕过,内网隧道,文件管理,命令行等基础功能。支持在浏览器中运行原生msfconsole,且支持多人协作。当前已集成70+个模块,覆盖初始访问/持久化/权限提升/防御绕过/凭证访问/信息收集/横向移动等大类。目标是帮助红队工程师提高攻击效率,简化操作,降低技术门槛。

AppInfoScanner

一款适用于以HW行动/红队/渗透测试团队为场景的移动端(Android、iOS、WEB、H5、静态网站)信息收集扫描工具,可以帮助渗透测试工程师、攻击队成员、红队成员快速收集到移动端或者静态WEB站点中关键的资产信息并提供基本的信息输出,如:Title、Domain、CDN、指纹信息、状态信息等。

apolloscaner

自动化巡航扫描框架(可用于红队打点评估)

检测网站安全的工具

渗透测试

John The Ripper

John the Ripper 是 Kali Linux 上流行的密码破解工具。但需要注意的是,如果你对社区增强版不感兴趣,可以用于商业用途的专业版。

OWASP Amass

是OWAPS下一款深度攻击面测绘和资产发现的工具

相关阅读