中文字幕av专区_日韩电影在线播放_精品国产精品久久一区免费式_av在线免费观看网站

溫馨提示×

溫馨提示×

您好,登錄后才能下訂單哦!

密碼登錄×
登錄注冊×
其他方式登錄
點擊 登錄注冊 即表示同意《億速云用戶服務條款》

常用Web安全掃描工具有哪些

發布時間:2022-01-14 15:18:02 來源:億速云 閱讀:443 作者:小新 欄目:安全技術

小編給大家分享一下常用Web安全掃描工具有哪些,相信大部分人都還不怎么了解,因此分享這篇文章給大家參考一下,希望大家閱讀完這篇文章后大有收獲,下面讓我們一起去了解一下吧!

1、AWVS

非常經典的Web掃描神器,入門必備。推薦指數:★★★★★

官方網站:

https://www.acunetix.com

AWS10.5  以前的版本,提供的是有客戶端和Web界面,不到50M的安裝文件,界面簡潔,掃描速度快,資源占用率低、掃描策略設置簡單,客戶端的各種輔助工具更是提供了強大的單兵作戰能力。

我個人就是堅定的AWS10.5的擁護者,后來AWVS的web改版確實是有點不習慣了。

常用Web安全掃描工具有哪些

2、IBM AppScan

一款可與AWVS比肩的Web安全掃描工具, 推薦指數:★★★★

官方網站:

https://www.hcltechsw.com/products/appscan

總體而言,掃描的效果還是不錯的,準確度也相對高一些,掃描速度確實是有點慢。一般而言,通常我們可以對一個web站點同時使用AWVS和AppScan都進行檢測,然后相互驗證掃描效果,提高檢測的準確率。

常用Web安全掃描工具有哪些

3、Goby

一款攻擊面分析工具,推薦指數:★★★★★

官方網站:

https://gobies.org

安裝過程非常簡單,Windows解壓縮直接雙擊EXE即可運行,可跨平臺支持Windows、Linux、  Mac。功能上也挺全面的,提供最全面的資產識別,最快的掃描體驗,內置可自定義的漏洞掃描框架。

常用Web安全掃描工具有哪些

4、Xray

一款強大的安全評估工具。推薦指數:★★★★

官方網站:

https://xray.cool

xray 最好用的就是它的被動掃描模式,與burp進行聯動更是一項絕活,讓流量從Burp轉發到Xray,所有的數據包透明,堪稱指哪打哪的利器。

常用Web安全掃描工具有哪些

5、開源漏洞檢測框架

以POC-T、pocsuite、pocscan、Osprey等為代表的開源項目,提供了可自定義的漏洞檢測框架,Poc數量和質量,決定了檢測效果,漏洞庫的積累就顯得尤為重要。

github項目地址:

POC-T:https://github.com/Xyntax/POC-T pocsuite3:https://github.com/knownsec/pocsuite3 pocscan:https://github.com/erevus-cn/pocscan Osprey:https://github.com/TophantTechnology/osprey

開源的掃描器不計其數,復造輪子的人甚多,而真正能夠成為神器的工具其實不多。

6、IAST 灰盒掃描工具

如果我們的定位是在SDL的安全測試過程中,相比起黑盒測試方案,IAST則是一種新的安全測試方案。一般會通過Agent插樁監測,無需重放請求、無臟數據,幾乎達到0誤報,無疑是實現自動化安全測試的最佳選擇。

7、商業Web應用掃描器

一些安全廠商提供了漏掃產品,不過在細分領域其實還有是一定區別的,比如有專門做Web應用安全掃描的,也有綜合性漏洞掃描的,還有做Web安全監測的掃描產品,都有提供了一定的Web應用漏洞掃描的能力。

部分安全廠商及掃描產品匯總:

綠盟       綠盟WEB應用漏洞掃描系統(WVSS)  綠盟遠程安全評估系統(RSAS) 啟明       天鏡脆弱性掃描與管理系統 安恒       Web應用弱點掃描器(MatriXay    明鑒遠程安全評估系統 奇安信     網神SecVSS3600漏洞掃描系統 盛邦安全    Web漏洞掃描系統(RayWVS)    遠程安全評估系統(RayVAS) 斗象科技    ARS 智能漏洞與風險檢測 長亭科技    洞鑒(X-Ray)安全評估系統 四葉草安全  全時風險感知平臺

以上是“常用Web安全掃描工具有哪些”這篇文章的所有內容,感謝各位的閱讀!相信大家都有了一定的了解,希望分享的內容對大家有所幫助,如果還想學習更多知識,歡迎關注億速云行業資訊頻道!

向AI問一下細節

免責聲明:本站發布的內容(圖片、視頻和文字)以原創、轉載和分享為主,文章觀點不代表本網站立場,如果涉及侵權請聯系站長郵箱:is@yisu.com進行舉報,并提供相關證據,一經查實,將立刻刪除涉嫌侵權內容。

web
AI

霸州市| 宜州市| 山东| 锦州市| 鄂温| 鹤庆县| 平舆县| 甘谷县| 稻城县| 邯郸县| 商河县| 碌曲县| 南宫市| 淮北市| 儋州市| 呼图壁县| 满洲里市| 寻乌县| 周口市| 济宁市| 汽车| 伊通| 板桥市| 临洮县| 永胜县| 张家界市| 井冈山市| 当涂县| 阜康市| 望谟县| 灵璧县| 客服| 天门市| 依安县| 蒙自县| 新蔡县| 牙克石市| 县级市| 石景山区| 巫山县| 庆阳市|