appscan:appscan是IBM公司开发的用于扫描web应用的基础架构,也是安全渗透行业扛把子的产品; Nikto:Nikto是一款开源的(GPL)网页服务器扫描器,它可以对网页服务器进行全面的多种扫描; parosproxy :parosproxy,这是一个对Web应用程序的漏洞进行评估的代理程序; WebScarab:WebScarab记录它检测到的会话内容,使用者可以通过多种形式来查看记录; Webinspect:惠普公司的安全渗透产品 parosproxy parosproxy这是一个对Web应用程序的漏洞进行评估的代理程序,即一个基于Java的web代理程序,可以评估Web应用程序的漏洞。
5.Paros http://www.parosproxy.org/ Kali Linux里有这个工具,简单小巧,05年就停止更新了,闭源、免费。
如:Nikto、parosproxy、OpenVAS、cvechecker、Vega Platform、Zed Attack Proxy等等。 总结: 漏洞扫描工具非常之多,除了这些常见的之外。
Web常见漏洞进行扫描; 5)采用如AppDetectiv之类的商用软件对数据库进行扫描分析; 6)对Web和数据库应用进行分析; 7)采用WebProxy、SPIKEProxy、Webscarab、ParosProxy
Paros proxy (http://www.parosproxy.org),用于截获 HTTP 通信数据 ?