十大Web网站漏洞扫描程序工具

  网络发展至今,他的高端我们都见识过,但是网络安全也是一直以来不变的话题,怎样能使网络更加安全呢?如何构建一个安全的Web环境,是应该考虑的事情。该选择哪些安全工具呢?我们可以再危险发生之前,先测试一下自己系统中的漏洞。为大家推荐10大Web漏洞扫描程序。

  1. Nikto

  这是一个开源的Web服务器扫描程序,它可以对Web服务器的多种项目进行全面的测试。其扫描项目和插件经常更新并且可以自动更新。Nikto可以在尽可能短的周期内测试你的Web服务器,这在其日志文件中相当明显。不过,如果你想试验一下,它也可以支持 LibWhisker的反IDS方法。不过,并非每一次检查都可以找出一个安全问题,虽然多数情况下是这样的。有一些项目是仅提供信息类型的检查,这种检查可以查找一些并不存在安全漏洞的项目,不过Web管理员或安全工程师们并不知道。

  2. Paros proxy

  这是一个对Web应用程序的漏洞进行评估的代理程序,即一个基于Java的web代理程序,可以评估Web应用程序的漏洞。它支持动态地编辑/查看 HTTP/HTTPS,从而改变cookies和表单字段等项目。它包括一个Web通信记录程序,Web圈套程序,hash 计算器,还有一个可以测试常见的Web应用程序攻击的扫描器。

  3. WebScarab:

  它可以分析使用HTTP和HTTPS协议进行通信的应用程序,WebScarab可以用最简单地形式记录它观察的会话,并允许操作人员以各种方式观查会话。如果你需要观察一个基于HTTP(S)应用程序的运行状态,那么WebScarabi就可以满足你这种需要。不管是帮助开发人员调试其它方面的难题,还是允许安全专业人员识别漏洞,它都是一款不错的工具。

  4. WebInspect:

  这是一款强大的Web应用程序扫描程序。SPI Dynamics的这款应用程序安全评估工具有助于确认Web应用中已知的和未知的漏洞。它还可以检查一个Web服务器是否正确配置,并会尝试一些常见的 Web攻击,如参数注入、跨站脚本、目录遍历攻击等等。

  5. Whisker/libwhisker :

  Libwhisker是一个Perla模块,适合于HTTP测试。它可以针对许多已知的安全漏洞,测试HTTP服务器,特别是检测危险CGI的存在。 Whisker是一个使用libwhisker的扫描程序。

  6. Burpsuite:

  这是一个可以用于攻击Web应用程序的集成平台。Burp套件允许一个攻击者将人工的和自动的技术结合起来,以列举、分析、攻击Web应用程序,或利用这些程序的漏洞。各种各样的burp工具协同工作,共享信息,并允许将一种工具发现的漏洞形成另外一种工具的基础。

  7. Wikto:

  可以说这是一个Web服务器评估工具,它可以检查Web服务器中的漏洞,并提供与Nikto一样的很多功能,但增加了许多有趣的功能部分,如后端 miner和紧密的Google集成。它为MS.NET环境编写,但用户需要注册才能下载其二进制文件和源代码。

  8. Acunetix Web Vulnerability Scanner :

  这是一款商业级的Web漏洞扫描程序,它可以检查Web应用程序中的漏洞,如SQL注入、跨站脚本攻击、身份验证页上的弱口令长度等。它拥有一个操作方便的图形用户界面,并且能够创建专业级的Web站点安全审核报告。

  9. Watchfire AppScan:

  这也是一款商业类的Web漏洞扫描程序。AppScan在应用程序的整个开发周期都提供安全测试,从而测试简化了部件测试和开发早期的安全保证。它可以扫描许多常见的漏洞,如跨站脚本攻击、HTTP响应拆分漏洞、参数篡改、隐式字段处理、后门/调试选项、缓冲区溢出等等。

  10. N-Stealth:

  N-Stealth是一款商业级的Web服务器安全扫描程序。它比一些免费的Web扫描程序,如Whisker/libwhisker、 Nikto等的升级频率更高。还要注意,实际上所有通用的VA工具,如Nessus, ISS Internet Scanner, Retina, SAINT, Sara等都包含Web 扫描部件。N-Stealth主要为Windows平台提供扫描,但并不提供源代码。

(0)

相关推荐

  • 中国十大b2b网站排名 阿里巴巴慧聪中国网

    top1,阿里巴巴 01 喜欢理由:阿里巴巴是全球企业间( b2b )电子商务的著名品牌,是全球国际贸易领域内最大.最活跃的网上交易市场和商人社区,目前已融合了b2b.c2c.搜索引擎和门户.无需谈录 ...

  • 细数Android十大最受欢迎的程序软件(下)

    上文关于Android程序软件的介绍看的过瘾吗?这里再次为你呈现你喜爱的,你常用的,你不知道的-- 6.BatteryHD Battery HD在排行中一直很稳定的维持在第6名.它两星期之前第一次出现 ...

  • Java开发者必备十大学习网站

    操作方法 01 作为开发者来说,必备的除了对编码的热情还要有自己的一套技巧,另外不可缺少的就是平时学习的网站.以下是DevStore的小编收集的Java开发牛人必备的网站,这些网站可以提供信息,以及一 ...

  • 国内十大外贸b2b网站排名,环球资源网第一

    国内十大外贸b2b网站排名 01 一.Globalsources.Com 环球资源网的价格是最贵的,通常企业加入的年费都在10万到20万之间.其主要靠线下展会.杂志.光盘宣传,最有优势的行业是电子类和 ...

  • 黑客Web攻击的十大原因

    随着各种基于Internet的安全攻击频发,Web安全已经成为业界的热门话题.本文谈下黑客使用Web进行攻击的十大原因以及抵御Web威胁的十大方法. 黑客使用Web进行攻击的十大原因 1.桌面漏洞 I ...

  • Web应用的十大主动安全措施的内容

    在web中的应用有着十大主动的安全措施,不知道网友们知不知道呢?这些可是保障着系统和浏览器安全的好的方法呢?我们一起去看看吧! 1:Content-Security-Policy Content Se ...

  • 十大网站后台管理系统

    我们在制作网站时候基本都会去下载网站后台管理系统来用,这为我们节省了很多开发程序的时间和成本,但是大大小小的网站系统很多,我们需要反复权衡,功能.执行效率.安全性.后续升级服务都是要考虑的关键要素.我 ...

  • 那些默默坑了大家十年的路由器漏洞大盘点

    最近两大话题备受关注,“雾霾、Wi-Fi安全”。直至前阵子那部巨火的纪录片曝光,一些存在几十年的污染源才被人们认识到。惊人相似的是,前些天在央视315晚会曝光无线路由器盗取用户账户密码之后,Wi-Fi ...

  • 漏洞扫描工具_系统漏洞扫描_网络安全维护

    做网站的朋友都知道,最害怕网站被挂码,轻则损失流量,重则导致网站被K被降权,做好网络安全维护的工作就显的非常重要了,我们必须要了解如何进攻才能知道应该如何的防御,下面就来给大家介绍最常用的漏洞扫描工具 ...