2021年必備十大網(wǎng)絡(luò)安全測(cè)試工具!


什么是滲透測(cè)試?
值得關(guān)注的10大網(wǎng)安工具
1. NMap

識(shí)別網(wǎng)絡(luò)上的主機(jī) 發(fā)現(xiàn)網(wǎng)絡(luò)映射與清單,維護(hù)和管理資產(chǎn) 產(chǎn)生針對(duì)網(wǎng)絡(luò)中主機(jī)流量、響應(yīng)時(shí)間等指標(biāo)的分析 根據(jù)既定的審計(jì)安排,識(shí)別目標(biāo)主機(jī)上的開放端口 搜索和利用網(wǎng)絡(luò)中的漏洞以及風(fēng)險(xiǎn)

提供豐富的VoIP分析 提供實(shí)時(shí)捕獲和離線檢查 能夠深入檢查數(shù)百種協(xié)議 可以運(yùn)行在多種操作系統(tǒng)及其版本上 可以捕獲系統(tǒng)或網(wǎng)絡(luò)數(shù)據(jù),并通過GUI或TTY模式的TShark工具呈現(xiàn) 能夠讀/寫多種變體捕獲文件(variant capture file)的格式 可以通過gzip來壓縮已捕獲的文件,并能同時(shí)解壓縮 可以將不同顏色的現(xiàn)實(shí)規(guī)則應(yīng)用到數(shù)據(jù)包列表上,以進(jìn)行直觀、快速的分析 可以從藍(lán)牙、PPP/HDLC、互聯(lián)網(wǎng)、ATM、令牌環(huán)、USB等途徑讀取實(shí)時(shí)數(shù)據(jù) 可以將結(jié)果導(dǎo)出為PostScript、CSV、XML或純文本
![]()
提供網(wǎng)絡(luò)發(fā)現(xiàn) 具有命令行和GUI界面 適用于Windows、Linux和Mac OS X 提供模塊化的瀏覽器 支持基本發(fā)掘和手動(dòng)發(fā)掘兩種模式 提供漏洞掃描器的導(dǎo)入 ·為信息安全(InfoSec)社區(qū)提供免費(fèi)的社區(qū)版

提供高級(jí)Web服務(wù)掃描、漏洞評(píng)估、HTTP請(qǐng)求生成器 通過以證據(jù)為核心的掃描技術(shù),實(shí)現(xiàn)精確的威脅發(fā)現(xiàn) 全面支持HTML5,能夠整合軟件開發(fā)生命周期(SDLC) 提供手動(dòng)測(cè)試與報(bào)告 可自動(dòng)識(shí)別定制的404錯(cuò)誤頁面 支持反跨站點(diǎn)請(qǐng)求偽造(CSRF)令牌、反CSRF令牌、以及REST API
![]()
提供針對(duì)高風(fēng)險(xiǎn)漏洞的檢測(cè),且誤報(bào)率較低 通過集成漏洞管理,以便組織控制各類風(fēng)險(xiǎn) 通過自動(dòng)化掃描,來深入爬取和審查各種網(wǎng)站 能夠與時(shí)下流行的WAF,以及GitHub、JIRA、TFS等問題跟蹤器相集成 提供開源Web安全掃描和手動(dòng)測(cè)試工具 可以在Linux、Windows、以及在線環(huán)境中運(yùn)行

提供針對(duì)配置和移動(dòng)設(shè)備的審計(jì) 可以簡(jiǎn)單地定制報(bào)告摘要,突出顯示掃描結(jié)果,并能夠按照主機(jī)或漏洞進(jìn)行排序 能夠識(shí)別可被遠(yuǎn)程攻擊者訪問到的機(jī)密數(shù)據(jù)系統(tǒng)的漏洞 可以識(shí)別網(wǎng)絡(luò)中的主機(jī)故障,并判定是否缺少補(bǔ)丁

能夠?qū)eb和代理服務(wù)器納入其代碼中,并支持代理 能夠?qū)⒂行У呢?fù)載,注入到HTTP請(qǐng)求的各個(gè)部分 支持HTTP的基礎(chǔ)和摘要式身份驗(yàn)證 可以處理Cookie,偽造UserAgent 支持HTTP響應(yīng)緩存和DNS緩存 能夠使用分段的方式上傳文件 可以向請(qǐng)求添加自定義的頭部

支持認(rèn)證、AJAX爬取、自動(dòng)化掃描 支持強(qiáng)制瀏覽和動(dòng)態(tài)SSL證書 支持Web套接字與即插即用(Plug-n-hack) 可以攔截代理 支持基于REST的API

提供跨平臺(tái)支持 穩(wěn)定且輕量級(jí) 可以與幾乎所有的主流瀏覽器協(xié)同使用 可執(zhí)行自定義的攻擊 用戶界面設(shè)計(jì)精良 可以協(xié)助爬取網(wǎng)站 可以協(xié)助掃描Https/HTTP類型的請(qǐng)求和響應(yīng)

為UDP和TCP提供直接和反向shell 支持遠(yuǎn)程SQL Server的指紋 如果原始被禁用,則可以自生成XP cmdshell 可以從遠(yuǎn)程數(shù)據(jù)庫中提取數(shù)據(jù) 可以在遠(yuǎn)程數(shù)據(jù)庫服務(wù)器上進(jìn)行操作系統(tǒng)級(jí)別的提權(quán) 能夠通過反向掃描,來尋找可用于反向shell的端口
總結(jié):
評(píng)論
圖片
表情
