首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >用于Web应用程序安全测试的最佳开源工具

用于Web应用程序安全测试的最佳开源工具
EN

Stack Exchange QA用户
提问于 2014-07-22 05:01:11
回答 6查看 1.1K关注 0票数 3

我正在进行一项研究与开发任务,以测试web应用程序中可能出现的安全漏洞。我想使用开源工具。

有许多类型的漏洞,如跨站点脚本、拒绝服务、文件访问、格式验证、大量分配、SQL注入、会话设置等。因此,我希望有一个最适合的跨平台工具,以最佳的方式进行渗透测试。

我读过网络应用程序的安全测试开源安全测试工具,发现它很有用。但是,由于它是在一年前发布的,我想得到一个最新的答复。

EN

回答 6

Stack Exchange QA用户

发布于 2014-07-23 09:34:57

我没有网络应用程序安全测试的经验。但如果你看看山姆·伍兹提到的打嗝的替代方案。然后,w3af看起来像是一个可靠的开源替代方案。

w3af是一个Web应用程序攻击和审计框架。该项目的目标是创建一个框架,通过查找和利用所有web应用程序漏洞来帮助您保护web应用程序。

Alternativeto.net还列出了链接列表中没有提到的一些其他开源项目。

  • http://ironwasp.org/
票数 1
EN

Stack Exchange QA用户

发布于 2014-07-22 14:46:09

我已经使用了打嗝套房,并会向您推荐它,但是在您的链接答案中的其他答案仍然有效和最新。

票数 0
EN

Stack Exchange QA用户

发布于 2014-09-04 05:59:39

一个检查的工具是OWASP ZED攻击代理,它有很多不同的方法来测试一个站点。ZED攻击代理有一个优秀的wiki和许多不同的工具来扫描一个站点。有毛绒测试工具。确保您正在测试您所拥有的站点,但它将尝试使用常见的攻击向量攻击它。我在为公司做扫描时发现了一些东西,其中包括cookie中的会话id和其他基本内容。youtube上有一些关于如何最好地使用这些工具的视频,它似乎是一个相当活跃的组织。

票数 0
EN
页面原文内容由Stack Exchange QA提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://sqa.stackexchange.com/questions/9275

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档