便宜服务器

当前位置:首页 >  免费ssl证书 >  网站安全性测试工具有哪些?

网站安全性测试工具有哪些?

来源:图林网络

作者:网络

更新时间:2016-08-29 15:15

图林网络—美国专业的多线服务器托管商!提供快云服务器,快云VPS,虚拟主机,域名注册,网站空间,服务器托管,服务器租用,SSL证书。1元试用30天vps活动,活动进行中!查看详情

古人有句话说的好,叫术业有专攻,这句话应用到网站安全方面同样成立,前一段时间,自己的俩小网站经常受到攻击,那么常用的网站安全性测试工具都有哪些呢?
 
1. Backtrack

Backtrack允许您加载一个纯原生的黑客环境,然后可以用它执行渗透测试。所谓Live CD/DVD或可引导发行版,是指一个完整配置的操作系统,它允许用户不需要将它安装到硬件,而体验和评估一个操作系统。您可以从Live DVD、U盘或虚拟机运行这个操作系统。

2. Virustotal
如果您是一位渗透测试人员,Virustotal和Jotti是2个您不可错过的网站。有时候,可能一种杀毒软件并没有检测到病毒,而另一种杀毒软件却把它标记为恶意软件。可以帮您用多种杀毒产品扫描恶意文件或URL。这样可以快速方便地检测不同杀毒供应商是否会将该软件标记为恶意软件。
 
3. Metasploit

Metasploit 是每一位渗透测试人员都不可错过的一个漏洞检测框架。漏洞检测框架是一个为指定攻击目标创建或执行漏洞代码的环境。Metasploit有3步漏洞检测步骤:选择漏洞、配置攻击负载,执行攻击。
 
4. Nmap
Nmap 是一个非常好的端口扫描应用。它同时支持Linux和Windows平台,既可以从命令,也可以从图形用户界面(GUI)执行任务。它有各种检测计算机网络的功能,如TCP扫描、UDP扫描和和操作系统识别。这是一个所有渗透测试人员都不能错过的工具。
 
5. Wireshark

Wireshark是一个适用于Windows和Linux的网络协议分析工具。它也是一个很出名的数据包分析工具。作为一位渗透测试人员,您一定需要检查网络流量,没有比Wireshark更好的工具了。

6. Acunetix
Acunetix 可用于测试网站和Web应用程序的跨站脚本攻击、SQL注入攻击及其他常见的Web漏洞攻击。只要想想有多少基于Web的应用程序,您明白为什么渗透测试人员不能错过这个工具。

7. Burp Suite
 
Burp Suite是一个专门用于测试Web应用安全的完整工具包。它可以作为代理服务器、Web爬虫、入侵工具和转发工具,还可以自动发送请求。
 
8. Cain and Abel

Cain and Abel有密码破解、穷举、嗅探、地址解析协议/DNS污染等功能。Cain and Abel真正的优点在于功能丰富。
 
9. TrueCrypt
 
TrueCrypt是一个开源加密软件包,支持Windows、Linux和OS X。虽然有人认为它不是一种黑客工具,但是我认为大多数渗透测试人员需要这个工具。毕竟,您的计算机上一定会有一些列举已知漏洞的笔记、记录和报告。
 
10. VMware

作为一位渗透测试人员,您一定需要运行多个操作系统,而VMware可以帮您轻松运行多个操作系统。您能使用这些虚拟系统执行测试、安装可引导开源操作系统(如BackTrack)和支持只能运行在特定操作系统的应用。

本文链接:http://www.tulinyun.com/chanpinzixun/2016/0829/428.html

关键字:网站安全性测试

若无特别注明,文章皆为图林网络原创,转载请注明出处。

不限内容服务器
?
?
返回顶部

联系我们

SSL证书
Email邮箱:

[email protected]

[email protected]