原創(chuàng)|行業(yè)資訊|編輯:龔雪|2014-03-14 10:06:14.000|閱讀 1595 次
概述:圖文介紹2014年最佳的五款免費(fèi)web應(yīng)用程序安全測試工具,這些是為提高web應(yīng)用程序安全性,值得一試的好工具。
# 界面/圖表報(bào)表/文檔/IDE等千款熱門軟控件火熱銷售中 >>
慧都控件網(wǎng)之前發(fā)布了怎樣挑選優(yōu)秀的軟件安全測試工具,集合實(shí)際情況,小編將介紹五款免費(fèi)的Web程序安全測試工具。
Websecurify支持在各種操作系統(tǒng)(Windows、Linux、Mac OS X)下工作。
Websecurify利用黑客的偵查手法,來發(fā)現(xiàn)漏洞,并創(chuàng)建各種形式的報(bào)告。
Netsparker(Windows)可以探測應(yīng)用程序的SQL注入和腳本問題,掃描整個(gè)系統(tǒng),通過瀏覽器可以查看到視圖與http的請求響應(yīng),并顯示需要解決的各種漏洞。這是一款免費(fèi),卻不失強(qiáng)大功能的安全測試工具。
Wapiti在各種操作系統(tǒng)(Windows, Linux, Mac OS X)實(shí)現(xiàn)對web程序的部署和頁面的掃描,發(fā)現(xiàn)腳本和數(shù)據(jù)的漏洞。
Wapiti實(shí)際測試中,使用Python語言就行測試操作。
N-Stalker的特點(diǎn)在于檢查web應(yīng)用程序的網(wǎng)絡(luò)安全,并能同時(shí)執(zhí)行上百個(gè)網(wǎng)頁,web服務(wù)器和腳本注入檢查。
Skipfish也是利用黑客攻擊技術(shù)中的偵查方法來監(jiān)測web程序中的各種漏洞,其厲害之處是智能化和反應(yīng)快(可以執(zhí)行2000個(gè)請求/秒)。
如果想提高自己的web應(yīng)用程序安全性,開發(fā)者對以上免費(fèi)工具不防一試。
本站文章除注明轉(zhuǎn)載外,均為本站原創(chuàng)或翻譯。歡迎任何形式的轉(zhuǎn)載,但請務(wù)必注明出處、不得修改原文相關(guān)鏈接,如果存在內(nèi)容上的異議請郵件反饋至chenjj@fc6vip.cn