检测网站安全的工具 网站安全检测的软件推荐(2)
检测网站安全的工具

渗透测试
OWASP ZAP
是一款web application 集成渗透测试和漏洞工具,是免费开源跨平台的。OWASP_ZPA 支持截断代理,主动、被动扫描,Fuzzy,暴力破解并且提供API。
darkangel
DarkAngel 是一款全自动白帽漏洞扫描器,从hackerone、bugcrowd资产监听到漏洞报告生成、企业微信通知。
knife
knife是一个Burp Suite插件,主要目的是对Burp做一些小的改进,让使用更方便。就像用一把小刀对Burp进行小小的雕刻,故名“knife”。
HaE
HaE 是基于 BurpSuite Java插件API 开发的请求高亮标记与信息提取的辅助型框架式插件,该插件可以通过自定义正则的方式匹配响应报文或请求报文,并对满足正则匹配的报文进行信息高亮与提取。
fscan
一款内网综合扫描工具,方便一键自动化、全方位漏扫扫描。支持主机存活探测、端口扫描、常见服务的爆破、ms17010、redis批量写公钥、计划任务反弹shell、读取win网卡信息、web指纹识别、web漏洞扫描、netbios探测、域控识别等功能。
katana
katana 是 projectdiscovery 项目中的一个网页链接抓取工具,可以自动解析js文件。新一代爬行框架。
Viper
是一款图形化内网渗透工具,将内网渗透过程中常用的战术及技术进行模块化及武器化。能够集成杀软绕过,内网隧道,文件管理,命令行等基础功能。支持在浏览器中运行原生msfconsole,且支持多人协作。当前已集成70+个模块,覆盖初始访问/持久化/权限提升/防御绕过/凭证访问/信息收集/横向移动等大类。目标是帮助红队工程师提高攻击效率,简化操作,降低技术门槛。
AppInfoScanner
一款适用于以HW行动/红队/渗透测试团队为场景的移动端(Android、iOS、WEB、H5、静态网站)信息收集扫描工具,可以帮助渗透测试工程师、攻击队成员、红队成员快速收集到移动端或者静态WEB站点中关键的资产信息并提供基本的信息输出,如:Title、Domain、CDN、指纹信息、状态信息等。
apolloscaner
自动化巡航扫描框架(可用于红队打点评估)

渗透测试
John The Ripper
John the Ripper 是 Kali Linux 上流行的密码破解工具。但需要注意的是,如果你对社区增强版不感兴趣,可以用于商业用途的专业版。
OWASP Amass
是OWAPS下一款深度攻击面测绘和资产发现的工具
相关阅读
-
笔记本排行榜前十名 比较好的笔记本电脑推荐
如果想了解笔记本排行榜前十名和比较好的笔记本电脑推荐方面的知识,一起来了解了解吧。 目前市场上的笔记本品牌众多 第一梯队的联想、戴尔、惠普和华硕 第二梯队宏碁、机械革命、小
-
微信收不了款怎么解除 微信收不了款怎么解除不了限制
今天为大家介绍微信收不了款怎么解除的相关内容,关于微信收不了款怎么解除 微信收不了款怎么解除不了限制,请看下面详细的介绍。 以微信8.0.16为例,微信收不了款可以进入钱包帮助中心
-
微信状态音乐怎么设置 微信新状态怎么设置音乐
下面为网友们详细介绍微信状态音乐怎么设置的教程内容,微信状态设置音乐分为四步,需要在qq应用里分享成微信状态即可,具体操作步骤如下:
-
round函数的用法 详解电子表格函数公式大全
为大家说一说round函数的用法和详解电子表格函数公式大全IT技巧方面的经验,下面小编为您详细解答 round(数值,小数位数) 即对 数值 进行取整, 小数位数 即表示需精确到小数点后几位,


