Zed Attack Proxy (ZAP)是一个易于使用的、用于查找Web应用程序漏洞的渗透测试工具。ZAP是为具有丰富安全经验的人员设计的,同时,也是渗透测试新手用于开发和功能测试的最佳工具。ZA
是一个易于使用交互式的用于web应用程序漏洞挖掘的渗透测试工具。ZAP即可以用于安全专家、开发人员、功能测试人员,甚至是渗透测试入门人员。ZAP除了提供了自动扫描工具还提供了一些用于手动挖掘安全漏洞的工具。
OWASP Zed Attack Proxy (ZAP) 是一个易于使用的集成渗透测试工具,用于查找Web应用程序中的漏洞。 它被设计适用于有各种各样安全经验的任何人使用,因此它是开发和功能测试人员理想的渗透测试工具。
com/tools/94777.html 如果你热爱漏洞研究、逆向工程或者渗透测试,我强烈推荐你使用 Python 作为编程语言。它包含大量实用的库和工具,本文会列举其中部分精华。 网络 Scapy , Scapy3k
hcraft是一个HTTP系统的渗透测试工具,它设计的目的是简单容易的利用HTTP系统中已知漏洞。 项目主页: http://www.open-open.com/lib/view/home/1323488501968
SqlMap是一个开源渗透测试工具,它可以实现检测过程自动化和利用SQL注入漏洞来接管数据库服务器。它有一个强大的检测引擎,为最终渗透测试和广泛的指纹数据库持续的开关,并从数据库获取数据提供许多细分功能。
fuzzdb是一个应用程序模糊测试(fuzzing)数据库,该数据库收集了大量已知的攻击模式,如XSS,Xpath注入,SQL注入,XML攻击,本地文件包含,路径遍历,远程文件包含,ldap攻击,格式
PowerSploit是又一款Post Exploitation相关工具,Post Exploitation是老外渗透测试标准里面的东西,就是获取shell之后干的一些事情。PowerSploit其实就是一些powershell
CIntruder 是一个用 Python 编写的渗透测试工具,用于采用暴力破解绕过图片验证码。 项目主页: http://www.open-open.com/lib/view/home/1334024749077
渗透测试技术 目录 1.1渗透测试概念 2 1.2渗透测试原理 2 1.3渗透测试目标 2 1.4渗透测试特点 2 1.5渗透测试流程和授权 3 1.5.1渗透测试流程 3 1.5.2渗透测试授权
SSH Web Proxy是一个Java Servlet应用程序让用户可以使用Web浏览器访问SSH Shell、实现SSH文件传输。SSHWebProxy实质上就是一个简单的HTML SSH Client。
Bugtroid是Bugtraq-Team团队开发的安全检测工具。该apk的主要特征是,它有200多个Android和Linux工具(PRO),可以帮助渗透测试人员进行智能手机的安全评估工作。 菜单 匿名
Zexplo是一款基于python的渗透测试工具包,它由Amit Malik aka DoubleZer0编写,具有一个简单清爽的接口。第一版包含了6个模块(zping,arpcache,ztcpscan
Chromium是一款轻量级、便携式、基于google Chrome的渗透测试平台。Mantra中收集了大量的免费和开源工具并将他们集成到浏览器中,使用起来非常方便。 Mantra平台中的涵盖了渗透测试几个阶段:侦察、扫描和枚举、获取访
Explorer浏览器。 HtmlUnit常常用来测试或者检索网站的数据。 HtmlUnit不是一般的单元测试框架,以一个特别的方法来模拟浏览器从而达到测试的目的,常常在另外的测试框架如Junit 或 TestNg中使用。
Splinter是一个基于Python开发的Web应用程序验收测试工具。Splinter是一个非常好用的工具,可以用于测试采用任意编程语言开发的Web应用程序。它可以执行和评估Javascript。它能
site scripting and SQL injection vulnerability of web apps. Besides, if you site leaks sensitive information
MLITM Attack – Man Left In The Middle, XSS Phishing Attacks MITM – Man In The Middle Attack WebSploit
OperaDriver 可让浏览器对web网页进行各种不同测试,包括链接点击、文本输入、表单提交等动作,并对测试的结果进行报告。 项目主页: http://www.open-open.
是一个免费的、开放源代码的 web 性能测试工具,能录制功能非常强大的脚本过程,执行性能测试。例如虚拟多个不同的用户同时登陆被测试网站。 OpenSTA 是专用于 B/S 结构的、免费的性能测试工具。它的优点除了