这些工具都有助于发现漏洞,从而最大限度地提高测试人员的时间和效率。这些工具,2019年更新,也可用于寻找漏洞。

为何扫描?

这资源是什么? Web应用程序对黑客具有极大的吸引力,并且出于百万种不同的原因,尤其是因为当它们管理不当和未修补时,它们突然变得非常容易攻击。我们在这个资源中所做的就是列出一堆能够渗透并点击网站的Web应用程序黑客软件(例如)。按优先顺序,我们注意到这些是当今最流行的内容管理系统。

  • WordPress 28.6%
  • Joomla 3.3%
  • Drupal 2.3%
  • Magneto 1.1%
  • Blogger 1.0%
  • 购买0.8%

因此,很明显,随着WordPress成为互联网上最受欢迎的排名第一的CMS,毫无疑问也缺乏证据显示有多少黑客追踪WordPress。因此,WordPress黑客软件非常丰富,在这个资源中,我们尝试概述了一系列有助于确定CMS真正安全性的工具和软件。

ACUNETIX WVS

工具类别:Web漏洞扫描程序

免费和付费

什么是Acunetix WVS?
Acunetix是一个Web漏洞扫描程序,可自动检查Web应用程序是否存在漏洞,例如跨站点脚本,SQL注入,身份验证页面上的弱密码强度以及任意文件创建。它具有出色的GUI,能够为高级手动Web应用程序测试创建合规性报告,安全审核和工具。

Acunetix WVS免费吗?
这是一个商业计划,但它快速而便宜。

Acunetix WVS是否适用于所有操作系统?
它目前适用于Windows操作系统。

Acunetix WVS的典型用途是什么?
Acunetix WVS用于通过爬网和分析您的Web应用程序来查找您的网站是否安全,以查找是否存在SQL注入。通过这样做,其详细报告可以确定Web应用程序需要修复的位置。

APPSCAN的

工具类别:Web漏洞扫描程序

免费和付费

什么是AppScan?
AppScan在整个应用程序开发生命周期中提供安全测试,在开发阶段早期提供安全保证,并简化单元测试。此工具可以扫描许多常见漏洞,例如HTTP响应拆分,跨站点脚本,隐藏字段操作,参数篡改,缓冲区溢出,后门/调试选项等等。

AppScan是免费的吗?
该工具的商业版本可用。也可能提供免费试用版。

AppScan是否适用于所有操作系统?
它适用于Microsoft Windows操作系统。

AppScan的典型用途是什么?
AppScan用于增强移动应用程序和Web应用程序安全性。它还用于加强法规遵从性并改进应用程序安全性程序管理。此工具还可以帮助用户识别安全漏洞,生成报告和修复建议。

BURP套房

工具类别:Web漏洞扫描程序

免费和付费

什么是Burp套房?
Burp SUite是一个包含不同类型工具的平台,它们之间有许多接口,旨在促进和加速攻击应用程序的过程。所有这些工具共享相同的框架,用于显示和处理HTTP消息,身份验证,持久性,日志记录,警报,代理和可扩展性。

Burp套房免费吗?
付费版本可用。也可提供免费/试用版。

Burp Suite是否适用于所有操作系统?
Burp Suite适用于Linux,MAC OS X和Windows操作系统。

Burp Suite的典型用途是什么?
此工具主要用于攻击pentest Web应用程序。它也可以用于阅读网络流量。不仅这个应用程序是有用和可靠的。它还提供了许多功能。

DIRBUSTER

工具类别:Web漏洞扫描程序

免费和付费

什么是DirBuster?
Dirbuster的主要目的是在Web服务器上搜索隐藏的目录和页面。开发人员有时会使网页可访问但不相关; 创建此工具是为了发现这些潜在的漏洞。这是另一个开发OWASP的Java应用程序。

DirBuster是免费的吗?
是。该工具的所有版本都是免费的。

DirBuster是否适用于所有操作系统?
它适用于Linux,MAC OS X和Windows操作系统。

DirBuster的典型用途是什么?
不再支持此项目,但DirBuster用于在Web和应用程序服务器上强制文件名和目录。

格伦德尔扫描

工具类别:Web漏洞扫描程序

免费和付费

什么是格伦德尔扫描?
我们还不完全确定这个项目是否仍然受支持,但我们知道的是,仍然可以下载的版本允许自动安全扫描Web应用程序。Grendel-Scan的许多功能也可用于手动测试。

Grendel Scan是免费的吗?
Grendel Scan是免费的。

Grendel Scan是否适用于所有操作系统?
它适用于Linux,MAC OS X和Windows操作系统。

Grendel Scan的典型用途是什么?
此开源黑客工具主要用于通过检测常见的Web应用程序漏洞来测试Web应用程序。

惠普WEBINSPECT

工具类别:Web漏洞扫描程序

免费和付费

什么是HP Webinspect?
WebInspect是另一种Web应用程序安全评估工具,可帮助识别Web应用程序层中的已知和未知漏洞。此工具还可以帮助检查是否正确配置了Web服务器。该工具由Spidynamics公司生产,现在是惠普公司(HP)的一部分。

HP Webinspect免费吗?
不,这是一个商业工具,但也可以提供免费试用或版本。

HP Webinspect是否适用于所有操作系统?
它适用于Windows操作系统。

HP Webinspect的典型用途是什么?
此工具用于识别Web应用程序中的漏洞。用户还可以使用此工具通过参数注入,目录遍历,跨站点脚本等攻击Web应用程序。

日高

工具类别:Web漏洞扫描程序

免费和付费

什么是Nikto网站漏洞扫描程序?
作为一个开源Web服务器扫描程序,Nikto在Web服务器上执行超过6700个潜在危险文件和程序的测试。它还旨在检查超过2700台服务器上超过1250个过时的服务器版本和特定版本问题。除此之外,它还检查服务器配置项,如存在多个索引文件,HTTP服务器选项,它将尝试识别已安装的软件和Web服务器。插件和扫描项目经常可以自动更新。

虽然它不是一个隐秘的工具,但它可以在最快的时间内测试Web服务器。尽管如此,如果您想通过测试IDS系统来尝试它,也可以支持LibWhisker的反IDS方法。

并非所有检查都是安全问题,但安全工程师和网站管理员有时并不知道其服务器上存在“仅信息”类型的检查。通过使用Nikto,这些“信息类型”检查将在适当打印的信息中标记。还会在日志文件中扫描某些检查未知项目。

Nikto网站漏洞扫描程序是免费的吗?
是的,这个工具是免费使用的,事实上很多测试者都喜欢这个工具。

Nikto网站漏洞扫描程序是否适用于所有操作系统?
由于Nikto是基于perl的安全测试工具,它将在大多数安装了Perl解释器的系统上运行。

Nikto网站漏洞扫描程序的典型用途是什么?
即使这个扫描仪是免费的,它仍然有很多用途。其中一些用途包括SSL支持,完整的HTTP代理支持,检查过时的服务器组件,以各种格式保存报告,如XML,HTML,CSV或NBE,使用模板引擎轻松自定义报告,在服务器或多个服务器上扫描多个端口通过输入文件。,识别通过标题,文件和标签安装的软件,使用NTLM和Basic进行主机认证,检查常用的“停放”站点,在特定时间自动暂停以及更多......

 

黑客会议

您是否有兴趣参加2019年的网络安全会议?

访问我们的其他网站(InfoSec-Conferences.com),我们列出了整个2019年举办的1,400多个黑客大会和IT安全活动!我们的列表每天更新。

找到你附近的活动
更新

NETSPARKER

工具类别:Web漏洞扫描程序

免费和付费

什么是Netsparker?
我们已经多次在我们的网站上介绍过这个工具。我们建议您点击此链接以获取有关此工具的详细信息和更多资源,而不是复制内容。

PAROS代理

工具类别:Web漏洞扫描程序

自由

什么是Paros代理?
我们在测试工具类别中介绍了这个工具; 因此,我们建议您点击此链接以获取更多信息,而不是复制内容。

发表评论

(转译)2019年WEB漏洞扫描工具和软件前十名推荐的更多相关文章

  1. Web漏洞扫描工具(批量脱壳、反序列化、CMS)

    一.什么是Web漏洞扫描工具 即是指“扫描Web应用以查找安全漏洞(如跨站脚本,SQL注入,命令执行,目录遍历和不安全服务器配置)的自动化工具”,其中许多可能是由不安全或不正确的编码和设计.另一方面, ...

  2. web漏洞扫描工具集合

    最好用的开源Web漏洞扫描工具梳理 链接:www.freebuf.com/articles/web/155209.html 赛门铁克2017年互联网安全威胁报告中提出在他们今年扫描的网站中,有76%都 ...

  3. web漏洞扫描工具AWVS使用

    AWVS AWVS简介:Acunetix Web Vulnerability Scanner(简称AWVS)是一款知名的网络漏洞扫描工具,它通过网络爬虫测试你的网站安全,检测流行安全漏洞,如交叉站点脚 ...

  4. 常用的商业级和免费开源Web漏洞扫描工具

    Scanv 国内著名的商业级在线漏洞扫描.可以长期关注,经常会有免费活动.SCANV具备自动探测发现无主资产.僵尸资产的功能,并对资产进行全生命周期的管理.主动进行网络主机探测.端口探测扫描,硬件特性 ...

  5. 10大Web漏洞扫描工具

    Web scan tool 推荐10大Web漏洞扫描程序 Nikto 这是一个开源的Web服务器扫描程序,它可以对Web服务器的多种项目(包括3500个潜在的危险文件/CGI,以及超过900个服务器版 ...

  6. PJzhang:web漏洞扫描工具sitadel

    猫宁!!! 参考链接:https://www.freebuf.com/sectool/194769.html 转变博客的写作思路,力求精简快捷,不浪费自己或者他人的时间. sitadel是一款精简的w ...

  7. 十九款web漏洞扫描工具

    1. Arachni Arachni是一款基于Ruby框架搭建的高性能安全扫描程序,适用于现代Web应用程序.可用于Mac.Windows及Linux系统的可移植二进制文件. Arachni不仅能对基 ...

  8. WEB安全漏洞扫描与处理(上)——安全漏洞扫描工具AppScan的安装使用

    很多公司对软件会有安全的要求,一般测试公司会使用安全漏洞扫描工具对软件进行漏扫,然后给出安全报告,然后软件开发人员会根据提供的安全报告进行漏洞的处理.我们接触到的测评公司,使用的是漏洞扫描工具AppS ...

  9. Nikto是一款Web安全扫描工具,可以扫描指定主机的web类型,主机名,特定目录,cookie,特定CGI漏洞,XSS漏洞,SQL注入漏洞等,非常强大滴说。。。

    Nikto是一款Web安全扫描工具,可以扫描指定主机的web类型,主机名,特定目录,cookie,特定CGI漏洞,XSS漏洞,SQL注入漏洞等,非常强大滴说... root@xi4ojin:~# cd ...

随机推荐

  1. 前端-CSS-更改标签样式-长宽字体-背景-边框-显示方式-定位-透明度-扩展点-02

    目录 控制标签元素样式 长宽属性.字体属性.文本对齐.文本装饰.首行缩进 背景属性.边框属性.圆角 display 显示方式 盒子模型 margin.padding... float浮动 overfl ...

  2. Fluent API

    fluent api用于onmodelcreating里,可以实现比attribute更强更灵活的配置 public partial class StoreDBContext : DbContext ...

  3. pytorch中torch.narrow()函数

    torch.narrow(input, dim, start, length) → Tensor Returns a new tensor that is a narrowed version of  ...

  4. css样式水平居中和垂直居中的方法

    水平居中(包含块中居中) 1. 定宽,左右margin为auto.(常规流块盒.弹性项目[不用定宽]) 例子:在box1盒子上设置宽,再设置margin:auto: <style> .bo ...

  5. Vue自定义组件以及组件通信的几种方式

    本帖子来源:小贤笔记 功能 组件 (Component) 是 Vue.js 最强大的功能之一.组件可以扩展 HTML 元素,封装可重用的代码.在较高层面上,组件是自定义元素,Vue.js 的编译器为它 ...

  6. VUE 从零开始 学习笔记 一

    最近刚跳到一个新公司 不是很忙 决定系统的学习一下VUE这个前端框架 参考官方API 好了 废话不多说 开始了 首先 说一下吧 现在很火的主流三大前端框架 Vue,Angular.React, 为什么 ...

  7. Java 计算两点间的全部路径(二)

    一.有向线段,存储开始点与结束点 /** * 有方向的线段 * * @author Gm * */ public class DirectionLine implements Cloneable { ...

  8. monkey基础使用教程,如何安装和monkey分析日志

    1.概念 什么是monkey,monkey的作用是什么? Monkey是Android自身提供的,可以通过adb shell模拟用户行为,发送一些伪随机用户事件到目标设备上. Monkey和它的直接意 ...

  9. 第十篇.4、python并发编程之多线程

    一 threading模块介绍 multiprocess模块的完全模仿了threading模块的接口,二者在使用层面,有很大的相似性,因而不再详细介绍 官网链接:https://docs.python ...

  10. 图书管理系统UML建模

    图书管理系统UML建模 用例图 借阅者请求服务用例图 图书管理员处理借书还书用例图 系统管理员系统维护用例图 时序图 系统管理员添加书籍时序图 协作图 借阅者预留书籍协作图 状态图 书的状态图 活动图 ...