我正在寻找一个新的工具,为ol‘管理工具包,并将有价值的一些建议。
我想做一些“自动”测试的几个网站XSS (跨站点脚本)秃鹫,以及检查SQL注入机会。我意识到自动化工具方法并不一定是唯一或最好的解决方案,但我希望它能给我一个好的开始。
我需要扫描的站点涵盖了从PHP / MySQL到Cold聚变的堆栈范围,并混合了一些经典的ASP和ASP.NET以获得良好的效果。
你会用什么工具扫描Web应用程序秃鹫?
(请注意,我直接关注的是网络应用,而不是服务器本身)。
发布于 2009-07-26 14:51:20
发布于 2009-07-26 14:04:36
查看尼克托
发布于 2009-07-26 18:15:08
一开始,
Insecure.org排名前10位 --谁给了我们美妙的Nmap
其他一些似乎被遗漏在清单上的事情,
https://serverfault.com/questions/45717
复制相似问题