当前位置:首页 > 生活 >

免费漏洞扫描工具(中文版漏洞扫描工具)

来源:原点资讯(www.yd166.com)时间:2024-05-21 12:42:13作者:YD166手机阅读>>

如果你刚好是某个网络应用程序的所有者,怎样才能保证你的网站是安全的、不会泄露敏感信息?

如果是基于云的安全解决方案,那么可能只需要进行常规漏扫。但如果不是,我们就必须执行例行扫描,采取必要的行动降低安全风险。

下面推荐几款免费的扫描器。

1. Arachni

Arachni是一款基于Ruby框架搭建的高性能安全扫描程序,适用于现代Web应用程序。可用于Mac、Windows及Linux系统的可移植二进制文件。

免费漏洞扫描工具,中文版漏洞扫描工具(1)

Arachni不仅能对基本的静态或CMS网站进行扫描,还能够做到对以下平台指纹信息((硬盘序列号和网卡物理地址))的识别。且同时支持主动检查和被动检查。

  • Windows、Solaris、Linux、BSD、Unix
  • Nginx、Apache、Tomcat、IIS、Jetty
  • Java、Ruby、Python、ASP、PHP
  • Django、Rails、CherryPy、CakePHP、ASP.NET MVC、Symfony

一般检测的漏洞类型包括:

  • NoSQL/Blind/SQL/Code/LDAP/Command/XPath注入
  • 跨站请求伪造
  • 路径遍历
  • 本地/远程文件包含
  • Response splitting
  • 跨站脚本
  • 未验证的DOM重定向
  • 源代码披露

另外,你可以选择输出HTML、XML、Text、JSON、YAML等格式的审计报告。

Arachni帮助我们以插件的形式将扫描范围扩展到更深层的级别。

2. XssPy

一个有力的事实是,微软、斯坦福、摩托罗拉、Informatica等很多大型企业机构都在用这款基于python的XSS(跨站脚本)漏洞扫描器。它的编写者Faizan Ahmad才华出众,XssPy是一个非常智能的工具,不仅能检查主页或给定页面,还能够检查网站上的所有链接以及子域。因此,XssPy的扫描非常细致且范围广泛。

3. w3af

w3af是一个从2006年年底开始的基于Python的开源项目,可用于Linux和Windows系统。w3af能够检测200多个漏洞,包括OWASP top 10中提到的。这个程序建立在一个插件架构上的。

免费漏洞扫描工具,中文版漏洞扫描工具(2)

w3af能够帮你将payload注入header、URL、cookies、字符串查询、post-data等,利用Web应用程序进行审计,且支持各种记录方法完成报告,例如:

  • CSV
  • HTML
  • Console
  • Text
  • XML
  • Email
4. Nikto

相信很多人对Nikto并不陌生,这是由Netsparker(专做web安全扫描器企业,总部坐标英国)赞助的开源项目,旨在发现Web服务器配置错误、插件和Web漏洞。Nikto对6500多个风险项目进行过综合测试。支持HTTP代理、SSL或NTLM身份验证等,还能确定每个目标扫描的最大执行时间。


免费漏洞扫描工具,中文版漏洞扫描工具(3)

Nikto也适用于Kali Linux,在企业内部网络解决方案中查找web服务器安全风险的应用前景非常广阔。

5. Wfuzz

Wfuzz(Web Fuzzer)也是渗透中会用到的应用程序评估工具。它可以对任何字段的HTTP请求中的数据进行模糊处理,对Web应用程序进行审查。

Wfuzz需要在被扫描的计算机上安装Python。

6. OWASP ZAP

ZAP(Zet Attack Proxy)是全球数百名志愿者程序员在积极更新维护的著名渗透测试工具之一。它是一款跨平台的Java工具,甚至都可以在Raspberry Pi上运行。ZAP在浏览器和Web应用程序之间拦截和检查消息。

免费漏洞扫描工具,中文版漏洞扫描工具(4)

首页 123下一页

栏目热文

做草鱼的方法简单好吃(清炖草鱼最简单做法)

做草鱼的方法简单好吃(清炖草鱼最简单做法)

今天来跟大家分享一个草鱼非常好吃,非常简单的做法。这样的做法用料简单,口感相对非常美味,这个草鱼非常好吃的做法就是砂锅草...

2024-05-21 13:00:12查看全文 >>

怎样做草鱼方便又好吃(钓草鱼调漂的正确方法)

怎样做草鱼方便又好吃(钓草鱼调漂的正确方法)

每天更新各种家常菜、农家菜的做法,让您吃好每一天大家好,我是乡村潘哥,来自农村的一个爱做菜的乡厨鱼是进补的好食材,它的味...

2024-05-21 12:46:08查看全文 >>

寿司怎么做好吃又简单又漂亮(寿司饭团的做法和配料)

寿司怎么做好吃又简单又漂亮(寿司饭团的做法和配料)

寿司卷现在好多人都喜欢吃,因为方便简单颜值也不错,特别是上班带便当的,更是绝了。By Amity·用料紫米饭 海苔 沙拉...

2024-05-21 13:06:17查看全文 >>

寿司怎么做好吃又不腻(寿司怎么做才好吃不会散)

寿司怎么做好吃又不腻(寿司怎么做才好吃不会散)

想要吃到美味的寿司,并不需要去日本,国内也有很多值得一尝的店铺。但是,有些人却总是觉得寿司很腻,吃了一点就已经没有胃口继...

2024-05-21 13:15:48查看全文 >>

气垫怎么用才能清透自然不卡粉(气垫要怎么用才不会浮粉卡粉)

气垫怎么用才能清透自然不卡粉(气垫要怎么用才不会浮粉卡粉)

发现很多女生都不会用气垫,虽然说气垫比粉底要方便很多,但是它的持久度真的是不如粉底液。尤其是你的手法错误之后,基本上处于...

2024-05-21 13:00:05查看全文 >>

网站漏洞扫描工具哪个好(免费的网站漏洞扫描工具)

网站漏洞扫描工具哪个好(免费的网站漏洞扫描工具)

漏洞扫描工具是IT部门中必不可少的工具之一,因为漏洞每天都会出现,给企业带来安全隐患。漏洞扫描工具有助于检测安全漏洞、应...

2024-05-21 13:27:21查看全文 >>

网站漏洞检测工具(扫描网站漏洞最好的软件)

网站漏洞检测工具(扫描网站漏洞最好的软件)

01sqlmapSQLmap 是一款用来检测与利用 SQL 注入漏洞的免费开源工具,有一个非常棒的特性,即对检测与利用的...

2024-05-21 13:05:36查看全文 >>

网站漏洞扫描怎么操作(网站安全漏洞怎么解决)

网站漏洞扫描怎么操作(网站安全漏洞怎么解决)

用心做分享,只为给您最好的学习教程如果您觉得文章不错,欢迎持续学习【提示:文章内容较长,你可以点赞,收藏,以备下次时间方...

2024-05-21 13:23:53查看全文 >>

查询网站漏洞教程(如何查询一个网站的漏洞)

查询网站漏洞教程(如何查询一个网站的漏洞)

近来很多网站受到了各种各样形式的攻击,黑客攻击的动机各不一样,黑客人攻击的目标也有不确定性,作为一家企业的网管、或CEO...

2024-05-21 13:07:40查看全文 >>

哪些第三方软件扫描网站漏洞(网站漏洞扫描工具中文版)

哪些第三方软件扫描网站漏洞(网站漏洞扫描工具中文版)

(友情提示:查看榜单,可直接翻至文末)漏洞扫描 (Vulnerability Scan),是对网络设备及应用服务的可用性...

2024-05-21 13:27:06查看全文 >>

文档排行