首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >Web应用程序漏洞扫描建议?

Web应用程序漏洞扫描建议?
EN

Server Fault用户
提问于 2009-07-26 13:53:23
回答 7查看 4.3K关注 0票数 5

我正在寻找一个新的工具,为ol‘管理工具包,并将有价值的一些建议。

我想做一些“自动”测试的几个网站XSS (跨站点脚本)秃鹫,以及检查SQL注入机会。我意识到自动化工具方法并不一定是唯一或最好的解决方案,但我希望它能给我一个好的开始。

我需要扫描的站点涵盖了从PHP / MySQL到Cold聚变的堆栈范围,并混合了一些经典的ASP和ASP.NET以获得良好的效果。

你会用什么工具扫描Web应用程序秃鹫?

(请注意,我直接关注的是网络应用,而不是服务器本身)。

EN

回答 7

Server Fault用户

回答已采纳

发布于 2009-07-26 14:51:20

我从马鹿中得到了很好的结果--它扫描你的网页表单,尝试注射和XSS攻击他们。

如果您有时间的话,我建议您获得回溯发行版--它是一个经过修改的ubuntu liveCD,装载了nikto、马鹿、openVAS (一叉nessus)和数百个其他伟大的安全审计工具;我在几次审计中使用过它,并取得了良好的结果--绝对值得对其上的工具进行探索。

见nikto 一步一步的指南

票数 7
EN

Server Fault用户

发布于 2009-07-26 14:04:36

查看尼克托

票数 3
EN

Server Fault用户

发布于 2009-07-26 18:15:08

一开始,

Insecure.org排名前10位 --谁给了我们美妙的Nmap

其他一些似乎被遗漏在清单上的事情,

票数 3
EN
页面原文内容由Server Fault提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://serverfault.com/questions/45717

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档