免费漏洞扫描工具,中文版漏洞扫描工具

首页 > 生活 > 作者:YD1662024-05-21 12:42:13

ZAP值得一提的优良功能:

7. Wapiti

Wapiti扫描特定的目标网页,寻找能够注入数据的脚本和表单,从而验证其中是否存在漏洞。它不是对源代码的安全检查,而是执行黑盒扫描。

免费漏洞扫描工具,中文版漏洞扫描工具(5)

如果你懂开发,还可以利用vega API创建新的攻击模块。

9. SQLmap

顾名思义,我们可以借助sqlmap对数据库进行渗透测试和漏洞查找。

免费漏洞扫描工具,中文版漏洞扫描工具(6)

支持所有操作系统上的Python 2.6或2.7。如果你正在查找SQL注入和数据库漏洞利用,sqlmap是一个好助手。

10. Grabber

这也是一个做得不错的Python小工具。这里列举一些特色功能:

11. Golismero

这是一个管理和运行Wfuzz、DNS recon、sqlmap、OpenVas、机器人分析器等一些流行安全工具的框架。

免费漏洞扫描工具,中文版漏洞扫描工具(7)

Golismero非常智能,能够整合其它工具的测试反馈,输出一个统一的结果。

12. OWASP Xenotix XSS

OWASP的Xenotix XSS是一个用于查找和利用跨站点脚本的高级框架,内置了三个智能模糊器,用于快速扫描和结果优化。

免费漏洞扫描工具,中文版漏洞扫描工具(8)

上一页123下一页

栏目热文

文档排行

本站推荐

Copyright © 2018 - 2021 www.yd166.com., All Rights Reserved.