首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >用于测试网站的XSS、sql注入和其他漏洞的工具

用于测试网站的XSS、sql注入和其他漏洞的工具
EN

Stack Overflow用户
提问于 2012-03-07 05:05:04
回答 2查看 2K关注 0票数 1

我想知道是否有自动测试工具来检查漏洞

我看过一些报告,它们似乎都完成了,但自动化工具...

EN

回答 2

Stack Overflow用户

发布于 2013-02-28 11:51:59

最好、最高质量和最准确的测试总是由熟练的渗透测试员完成。不过,这可能会非常昂贵。

就自动化工具而言,存在大量的选择。

商业级工具(拷贝价格从$300到$25,000不等):- Veracode动态扫描仪- Whitehat - HP WebInspect - Cenzic Hailstorm - IBM AppScan - NTOSpider - Qualys - Burp Professional

免费/开源:- w3af - OWASP ZAP - Acunetix有他们的商业产品http://www.acunetix.com/cross-site-scripting/scanner/ - Skipfish - Wfuzz的免费试用版

所有这些工具都需要一些web应用程序漏洞的基本知识,以及一些手动配置才能获得合法的结果。

票数 2
EN

Stack Overflow用户

发布于 2012-03-07 05:31:37

在SO上寻找similar question,我发现这个网站列出了几个工具

http://labs.securitycompass.com/exploit-me/

http://www.dwheeler.com/flawfinder/#othertools

票数 0
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/9591901

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档