青島網(wǎng)站優(yōu)化
    網(wǎng)站首頁公告信息項目報價網(wǎng)站優(yōu)化網(wǎng)站制作網(wǎng)絡(luò)營銷經(jīng)典案例空間域名VI設(shè)計實用文章聯(lián)系我們
您的位置:網(wǎng)站首頁 > 網(wǎng)站制作 > 建站基礎(chǔ)
建站基礎(chǔ)
十大Web網(wǎng)站漏洞掃描程序工具
作者: 日期:2010-7-11 14:41:35 人氣: 標(biāo)簽:
現(xiàn)在有許多消息令我們感到Web的危險性,如《看Web如何摧毀你的企業(yè)》和《微軟Office安全漏洞 網(wǎng)民即將面臨最大威脅》等文章,因此,當(dāng)前如何構(gòu)建一個安全的Web環(huán)境成為網(wǎng)管員和安全管理員們義不容辭的責(zé)任。但是巧婦難為無米之炊,該選擇哪些安全工具呢?掃描程序可以在幫助造我們造就安全的Web站點上助一臂之力,也就是說在黑客“黑”你之前,先測試一下自己系統(tǒng)中的漏洞。我們在此推薦10大Web漏洞掃描程序,供您參考。 WF<0QH  
a  1bu  
1. Nikto =vBxwa^  
7,ODh-?ez  
這是一個開源的Web服務(wù)器掃描程序,它可以對Web服務(wù)器的多種項目(包括3500個潛在的危險文件/CGI,以及超過900個服務(wù)器版本,還有250多個服務(wù)器上的版本特定問題)進(jìn)行全面的測試。其掃描項目和插件經(jīng)常更新并且可以自動更新(如果需要的話)。 .Vq-<c%  
>1xlP/4jx  
Nikto可以在盡可能短的周期內(nèi)測試你的Web服務(wù)器,這在其日志文件中相當(dāng)明顯。不過,如果你想試驗一下(或者測試你的IDS系統(tǒng)),它也可以支持LibWhisker的反IDS方法。 3]0ETcT  
~P|YAaFx  
不過,并非每一次檢查都可以找出一個安全問題,雖然多數(shù)情況下是這樣的。有一些項目是僅提供信息(“info only” )類型的檢查,這種檢查可以查找一些并不存在安全漏洞的項目,不過Web管理員或安全工程師們并不知道。這些項目通常都可以恰當(dāng)?shù)貥?biāo)記出來。為我們省去不少麻煩。 CD%wi:C%|  
PMjqcdBzm  
2. Paros proxy Rer \='  
v7T05  
這是一個對Web應(yīng)用程序的漏洞進(jìn)行評估的代理程序,即一個基于Java的web代理程序,可以評估Web應(yīng)用程序的漏洞。它支持動態(tài)地編輯/查看HTTP/HTTPS,從而改變cookies和表單字段等項目。它包括一個Web通信記錄程序,Web圈套程序(spider),hash 計算器,還有一個可以測試常見的Web應(yīng)用程序攻擊(如SQL注入式攻擊和跨站腳本攻擊)的掃描器。 |/[?]`  
X a#`VDh  
3. WebScarab: p E lF,Y  
*KN'0Z@W  
它可以分析使用HTTP 和HTTPS協(xié)議進(jìn)行通信的應(yīng)用程序,WebScarab可以用最簡單地形式記錄它觀察的會話,并允許操作人員以各種方式觀查會話。如果你需要觀察一個基于HTTP(S)應(yīng)用程序的運(yùn)行狀態(tài),那么WebScarabi就可以滿足你這種需要。不管是幫助開發(fā)人員調(diào)試其它方面的難題,還是允許安全專業(yè)人員識別漏洞,它都是一款不錯的工具。 9lNO ~8  
UUc{1"z{  
4. WebInspect: w2_$>z  
FY+0r67]  
這是一款強(qiáng)大的Web應(yīng)用程序掃描程序。SPI Dynamics的這款應(yīng)用程序安全評估工具有助于確認(rèn)Web應(yīng)用中已知的和未知的漏洞。它還可以檢查一個Web服務(wù)器是否正確配置,并會嘗試一些常見的Web攻擊,如參數(shù)注入、跨站腳本、目錄遍歷攻擊(directory traversal)等等。 9`VgD<?v  
4<[,"<G~3  
5. Whisker/libwhisker : 8Yc'4v#}  
`,a6su (?  
Libwhisker是一個Perla模塊,適合于HTTP測試。它可以針對許多已知的安全漏洞,測試HTTP服務(wù)器,特別是檢測危險CGI的存在。Whisker是一個使用libwhisker的掃描程序。 l\g>@b  
U|SF;T .  
6. Burpsuite: yTJ Eo\g/@  
-wn ,7;  
這是一個可以用于攻擊Web應(yīng)用程序的集成平臺。Burp套件允許一個攻擊者將人工的和自動的技術(shù)結(jié)合起來,以列舉、分析、攻擊Web應(yīng)用程序,或利用這些程序的漏洞。各種各樣的burp工具協(xié)同工作,共享信息,并允許將一種工具發(fā)現(xiàn)的漏洞形成另外一種工具的基礎(chǔ)。 -wr#.8rzTT  
!UHWCJ< <w  
7. Wikto: RZMR2fP%  
)LC"rSNx%  
可以說這是一個Web服務(wù)器評估工具,它可以檢查Web服務(wù)器中的漏洞,并提供與Nikto一樣的很多功能,但增加了許多有趣的功能部分,如后端miner和緊密的Google集成。它為MS.NET環(huán)境編寫,但用戶需要注冊才能下載其二進(jìn)制文件和源代碼。 #hMS?F|  
5aZbNV}-  
8. Acunetix Web Vulnerability Scanner : Rf4}((y7Y\  
C))x#P36  
這是一款商業(yè)級的Web漏洞掃描程序,它可以檢查Web應(yīng)用程序中的漏洞,如SQL注入、跨站腳本攻擊、身份驗證頁上的弱口令長度等。它擁有一個操作方便的圖形用戶界面,并且能夠創(chuàng)建專業(yè)級的Web站點安全審核報告。 rdH3!   
8bJj3vr  
9. Watchfire AppScan: !8e;3W  
X5pb9zRq  
這也是一款商業(yè)類的Web漏洞掃描程序。AppScan在應(yīng)用程序的整個開發(fā)周期都提供安全測試,從而測試簡化了部件測試和開發(fā)早期的安全保證。它可以掃描許多常見的漏洞,如跨站腳本攻擊、HTTP響應(yīng)拆分漏洞、參數(shù)篡改、隱式字段處理、后門/調(diào)試選項、緩沖區(qū)溢出等等。 b4qMTRnv  
n$ rgJ  
10. N-Stealth: d6a3\f  
"}"/d(  
N-Stealth是一款商業(yè)級的Web服務(wù)器安全掃描程序。它比一些免費(fèi)的Web掃描程序,如Whisker/libwhisker、 Nikto等的升級頻率更高,它宣稱含有“30000個漏洞和漏洞程序”以及“每天增加大量的漏洞檢查”,不過這種說法令人質(zhì)疑。還要注意,實際上所有通用的VA工具,如Nessus, ISS Internet Scanner, Retina, SAINT, Sara等都包含Web 掃描部件。(雖然這些工具并非總能保持軟件更新,也不一定很靈活。)N-Stealth主要為Windows平臺提供掃描,但并不提供源代碼。
上一篇:服務(wù)器選擇時需注意的問題
下一篇:企業(yè)網(wǎng)站建設(shè)不能錯過.co域名
共有條評論信息評論信息
欄目分類
版權(quán)所有:青島網(wǎng)站優(yōu)化|青島網(wǎng)站推廣|青島網(wǎng)絡(luò)營銷|青島SEO|鑫宇科技 Powered By 青島鑫宇網(wǎng)絡(luò)科技有限公司
主站蜘蛛池模板: 男人的j桶女人免费网站| 国美女福利视频午夜精品| 成人a毛片在线看免费全部播放| 亚州春色校园另类| 欧美日韩福利视频一区二区三区| 全彩福利本子h全彩在线观看| 色yeye香蕉凹凸视频在线观看 | 国产成人亚洲综合| 香焦视频在线观看黄| 扒开女人双腿猛进猛出免费视频 | 色婷婷综合在线| 国产精品自产拍高潮在线观看| jizz免费在线观看| 很黄很色的女同性互慰小说| 主人啊灬啊别停灬用力啊视频| 欧美成人手机视频| 亚洲精品你懂的| 玩弄丰满少妇视频| 免费网站看v片在线a| 美女扒开尿口让男人捅| 国产一区二区在线视频| 金莲你下面好紧夹得我好爽| 国产女人的高潮国语对白| H无码精品3D动漫在线观看| 宅男噜噜噜66网站高清| 久久婷婷成人综合色| 最近中文字幕免费mv在线视频| 亚洲乱码一区二区三区在线观看| 欧美激情xxxx性bbbb| 亚洲第一页综合图片自拍| 波多野结衣同性| 亚洲综合区小说区激情区| 熟妇女人妻丰满少妇中文字幕| 先锋影音男人资源| 男朋友吃我的妹妹怎么办呢| 免费无码午夜福利片69| 青青在线国产视频| 国产在线精品香蕉麻豆| 黄色三级理沦片| 国产在线拍揄自揄拍无码| 黄网站色视频免费看无下截|