国内外有名的安全扫描工具,你知道几个?
作者:网络转载 发布时间:[ 2014/10/14 14:11:18 ] 推荐标签:软件测试工具 服务器 安全漏洞
商业产品*国外
·Acunetix Web Vulnerability Scanner 6
简称WVS,还是不错的扫描工具,不知道检查 的太细致还是因为慢,总之经常评估一个网站的时候一晚上不关电脑都扫描不万……但是报 表做的不错。一般用这个扫描的话,不用等那么久,像区县政府的,扫20 分钟差不多了。
·IBM Rational AppScan
这个是IBM 旗下的产品,扫描速度中规中矩,报表功能相当 强大,可以按照法规遵从生成不同的报表,如:ISO27001、OWASP 等,界面也很商业化。
·HP WebInspect
没错,的确是卖PC 的HP 公司旗下的产品,扫描速度比上面的2 个都快得多,东西还算不错。不过这几天在和NOSEC(下面说的“诺赛科技”)掐架,愣是说NOSEC 的iiScan 免费扫描平台侵犯隐私,说NOSEC 有背景……这市场了解的!
·N-Stealth
没装成功,不过很多地方在推荐这个
·Burp Suite
貌似是《黑客攻防技术宝典·WEB 实战篇》作者公司搞的,安全界牛人。
商业产品*国内
·智恒联盟WebPecker: 网站啄木鸟:程序做的不错,扫描速度很快。
·诺赛科技Pangolin、Jsky :Pangolin 做SQL 注入扫描,Jsky 全面评估,是上文说的 NOSEC,网上扫描平台是iiScan,后台的牛人是zwell。
·安域领创WebRavor:记得流光(FluXay)否?是的,WebRavor 是小榕所写!小榕 是谁?搜下……不用我介绍了吧?
·安恒MatriXay 明鉴WEB 应用弱点扫描器:还没用过,和NOSEC 一样,也有网上扫 描平台。
绿盟NSFOCUS RSAS 极光远程安全评估系统:极光扫描系统新增的WEB 安全评估插 件,在某客户处见到过扫描报告,不过没用过产品。依照绿盟的一贯风格和绿盟的实力,应 该不错。
免费产品
·Nikto:很多地方都在推荐,但游侠本人实在不喜欢命令行产品……各位喜欢的Google 或Baidu 下吧
·Paros Proxy:基于Java 搞的扫描工具,速度也挺快,在淘宝QA 团队博客也看到在介 绍这个软件。
·WebScarab:传说中很NB 的OWASP 出的产品,不过我看 地址的时候貌似更新挺 慢
·Sandcat:扫描速度很快,检查的项目也挺多。机子现在装了这个。 ————
·NBSI:应该说是黑客工具更靠谱,国内早的,可能也是地球上早的一批SQL 注入 及后续工作利用工具,当年是黑站挂马必备……
·HDSI:教主所写,支持ASP 和PHP 注入,功能不多说了,也是杀人越货必备!
·Domain:批量扫描的必备产品,通过whois 扫描服务器上的服务器,在很长一段时 间内风靡黑客圈。 ————
·Nessus:当然它有商业版,不过我们常用的是免费版。脆弱性评估工具,更擅长于主 机、服务器、网络设备扫描。
·NMAP:主要倾向于端口等的评估。
·X-Scan:安全焦点出品,多少年过去了,依然是很强悍的产品。大成天下曾经做过商 业版的“游刃”,但近已经不更新了,很可惜。
其实能做评估的工具还有很多,如:
·Retina Network Security Scanner
·LANguard Network Security Scanner
榕基RJ-iTop 网络隐患扫描系统
不过和Nessus 和NMAP一样,主要倾向于主机安全评估,而不是WEB 应用安全评估。 但我们在WEB安全评估的时候,不可避免的要对服务器做安全扫描,因此也是必然要用的工具。
本文内容不用于商业目的,如涉及知识产权问题,请权利人联系SPASVO小编(021-61079698-8054),我们将立即处理,马上删除。
相关推荐
软件测试常用的工具都有哪些?国内外软件测试工具都在这里了2017年常用软件测试工具学习教程大全AutoRunner自动化软件测试工具2016年1月8日V4.0版本已正式发布!软件测试工具TestDirector规范软件测试工具WinRunner的问题整理软件测试工具WinRunner的规则软件测试工具Winrunner TSL命令简介软件测试工具WinRunner脚本测试标准格式使用软件测试工具WinRunner的几点建议软件测试工具WinRunner的工作流程对软件测试工具的认识常用软件测试工具的分析VectorCAST-自动化软件测试工具浅谈软件测试工具在工作中的作用软件测试工具的比较和选择软件测试工具速查手册

sales@spasvo.com