3377ÌåÓýÍø¹ÙÍøÈë¿Ú

֤ȯ¼ò³Æ£º3377ÌåÓýÍø¹ÙÍøÈë¿Ú ֤ȯ´úÂ룺002212
7x24Сʱ·þÎñ£º 400-777-0777

½¨ÒéÊÕ²ØØ­WEBÎó²îɨÃèµÄ¿ªÔ´¹¤¾ßÓëÏÂÔØµØÖ·

Ðí¶àÊÜ»¶Ó­µÄÍøÕ¾¶¼ÔøÔâµ½¹ýºÚ¿ÍÈëÇÖ¶øÔâÊܾ­¼ÃËðʧ£¬ £¬£¬£¬£¬web Îó²îɨÃèÆ÷ÊÇÒ»ÖÖÈí¼þ³ÌÐò£¬ £¬£¬£¬£¬¿ÉÔÚ Web Ó¦ÓóÌÐòÉÏÖ´ÐÐ×Ô¶¯ºÚºÐ²âÊÔ²¢Ê¶±ðÇå¾²Îó²î£¬ £¬£¬£¬£¬É¨Ãè³ÌÐò²»»á¼ûÔ´´úÂ룬 £¬£¬£¬£¬Ö»Ö´Ðй¦Ð§²âÊÔ²¢ÊµÑé²éÕÒÇå¾²Îó²î¡£¡£¡£ ¡£¡£¡£ ¡£¡£ÔÚÕâÆªÎÄÕÂÖУ¬ £¬£¬£¬£¬ÎÒÃÇÁгöÁË 14 ¸öÃâ·Ñ¿ªÔ´ Web Ó¦ÓóÌÐòÎó²îɨÃèÆ÷£¬ £¬£¬£¬£¬ÅÅÃû²»·ÖÏȺ󡣡£¡£ ¡£¡£¡£ ¡£¡£

½¨ÒéÊÕ²ØØ­WEBÎó²îɨÃèµÄ¿ªÔ´¹¤¾ßÓëÏÂÔØµØÖ·

Ðû²¼Ê±¼ä£º2022-10-25
ä¯ÀÀ´ÎÊý£º3507
·ÖÏí£º

Ðí¶àÊÜ»¶Ó­µÄÍøÕ¾¶¼ÔøÔâµ½¹ýºÚ¿ÍÈëÇÖ¶øÔâÊܾ­¼ÃËðʧ£¬ £¬£¬£¬£¬web Îó²îɨÃèÆ÷ÊÇÒ»ÖÖÈí¼þ³ÌÐò£¬ £¬£¬£¬£¬¿ÉÔÚ Web Ó¦ÓóÌÐòÉÏÖ´ÐÐ×Ô¶¯ºÚºÐ²âÊÔ²¢Ê¶±ðÇå¾²Îó²î£¬ £¬£¬£¬£¬É¨Ãè³ÌÐò²»»á¼ûÔ´´úÂ룬 £¬£¬£¬£¬Ö»Ö´Ðй¦Ð§²âÊÔ²¢ÊµÑé²éÕÒÇå¾²Îó²î¡£¡£¡£ ¡£¡£¡£ ¡£¡£ÔÚÕâÆªÎÄÕÂÖУ¬ £¬£¬£¬£¬ÎÒÃÇÁгöÁË 14 ¸öÃâ·Ñ¿ªÔ´ Web Ó¦ÓóÌÐòÎó²îɨÃèÆ÷£¬ £¬£¬£¬£¬ÅÅÃû²»·ÖÏȺ󡣡£¡£ ¡£¡£¡£ ¡£¡£

1.Grabber

Grabber ÊÇÒ»¿îÃâ·Ñ¿ªÔ´µÄ Web Ó¦ÓóÌÐòɨÃè³ÌÐò£¬ £¬£¬£¬£¬¿ÉÒÔ¼ì²â Web Ó¦ÓóÌÐòÖеĴó´ó¶¼Çå¾²Îó²î£¬ £¬£¬£¬£¬¿ÉÒÔ¼ì²âÒÔÏÂÎó²î£º¿çÕ¾¾ç±¾£¬ £¬£¬£¬£¬SQL ×¢È룬 £¬£¬£¬£¬Ajax ²âÊÔ£¬ £¬£¬£¬£¬Îļþ°üÀ¨£¬ £¬£¬£¬£¬JS Ô´´úÂëÆÊÎöÆ÷£¬ £¬£¬£¬£¬±¸·ÝÎļþ¼ì²é¡£¡£¡£ ¡£¡£¡£ ¡£¡£Grabbe ½öÓÃÓÚ²âÊÔСÐÍ Web Ó¦ÓóÌÐò£¬ £¬£¬£¬£¬ÓÉÓÚɨÃè´óÐÍÓ¦ÓóÌÐòÐè񻮮·ÑÌ«¶àʱ¼ä¡£¡£¡£ ¡£¡£¡£ ¡£¡£´Ë¹¤¾ß²»ÌṩÈκΠGUI ½çÃæ£¬ £¬£¬£¬£¬Ò²ÎÞ·¨½¨ÉèÈκΠPDF ±¨¸æ¡£¡£¡£ ¡£¡£¡£ ¡£¡£¸Ã¹¤¾ßÖ÷ÒªÃæÏòСÎÒ˽¼ÒʹÓᣡ£¡£ ¡£¡£¡£ ¡£¡£

ÏÂÔØµØÖ·£ºhttps://github.com/neuroo/grabber

2.Vega

Vega ÊÇÒ»¸öÃâ·Ñ¿ªÔ´ Web Îó²îɨÃè³ÌÐòºÍ²âÊÔÆ½Ì¨¡£¡£¡£ ¡£¡£¡£ ¡£¡£Ê¹Óô˹¤¾ß£¬ £¬£¬£¬£¬Äú¿ÉÒÔÖ´ÐÐ Web Ó¦ÓóÌÐòµÄÇå¾²ÐÔ²âÊÔ¡£¡£¡£ ¡£¡£¡£ ¡£¡£¸Ã¹¤¾ßÓà Java ±àд£¬ £¬£¬£¬£¬²¢Ìṩ»ùÓÚ GUI µÄÇéÐΣ¬ £¬£¬£¬£¬ÊÊÓÃÓÚ OS X£¬ £¬£¬£¬£¬Linux ºÍ Windows¡£¡£¡£ ¡£¡£¡£ ¡£¡£¿£¿£¿£¿£¿ £¿£¿ £¿ÉÓÃÓÚ²éÕÒ SQL ×¢È룬 £¬£¬£¬£¬±êÍ·×¢È룬 £¬£¬£¬£¬Ä¿Â¼ÁÐ±í£¬ £¬£¬£¬£¬shell ×¢È룬 £¬£¬£¬£¬¿çÕ¾µã¾ç±¾£¬ £¬£¬£¬£¬Îļþ°üÀ¨ºÍÆäËû Web Ó¦ÓóÌÐòÎó²î¡£¡£¡£ ¡£¡£¡£ ¡£¡£

ÏÂÔØµØÖ·£ºhttps://subgraph.com/vega/

3.Zed Attack Proxy

Zed Attack Proxy ÊÇ¿ªÔ´µÄ£¬ £¬£¬£¬£¬ÓÉ AWASP ¿ª·¢¡£¡£¡£ ¡£¡£¡£ ¡£¡£ÊÊÓÃÓÚ Windows£¬ £¬£¬£¬£¬Unix / Linux ºÍ Macintosh ƽ̨¡£¡£¡£ ¡£¡£¡£ ¡£¡£¿£¿£¿£¿£¿ £¿£¿ £¿ÉÓÃÓÚÔÚ Web Ó¦ÓóÌÐòÖвéÕÒÖÖÖÖÎó²î£¬ £¬£¬£¬£¬¸Ã¹¤¾ß¼òÆÓÒ×Óᣡ£¡£ ¡£¡£¡£ ¡£¡£×ÝÈ»Äú²»ÊìÏ¤ÉøÍ¸²âÊÔ£¬ £¬£¬£¬£¬Ò²¿ÉÒÔÇáËÉʹÓô˹¤¾ß×îÏÈѧϰ Web Ó¦ÓóÌÐòµÄÉøÍ¸²âÊÔ¡£¡£¡£ ¡£¡£¡£ ¡£¡£ZAP °üÀ¨ÒÔÏÂÒªº¦¹¦Ð§£º×èµ²´úÀí£¬ £¬£¬£¬£¬×Ô¶¯É¨ÃèÒÇ£¬ £¬£¬£¬£¬Ö©Ö룬 £¬£¬£¬£¬Ä£ºýÆ÷£¬ £¬£¬£¬£¬Web Ì×½Ó×ÖÖ§³Ö£¬ £¬£¬£¬£¬¼´²å¼´ÓÃÖ§³Ö£¬ £¬£¬£¬£¬Éí·ÝÑéÖ¤Ö§³Ö£¬ £¬£¬£¬£¬»ùÓÚ REST µÄ API£¬ £¬£¬£¬£¬¶¯Ì¬ SSL Ö¤Ê飬 £¬£¬£¬£¬ÖÇÄÜ¿¨ºÍ¿Í»§¶ËÊý×ÖÖ¤ÊéÖ§³Ö¡£¡£¡£ ¡£¡£¡£ ¡£¡£

ÏÂÔØµØÖ·£ºhttps://github.com/zaproxy/zaproxy

4.Wapiti

Wapiti ÊÇÒ»¸ö²»´íµÄ Web Îó²îɨÃè³ÌÐò£¬ £¬£¬£¬£¬¿ÉÉóºË Web Ó¦ÓóÌÐòµÄÇå¾²ÐÔ¡£¡£¡£ ¡£¡£¡£ ¡£¡£Í¨¹ýɨÃèÍøÒ³ºÍ×¢ÈëÊý¾ÝÀ´Ö´ÐкںвâÊÔ£¬ £¬£¬£¬£¬ÊµÑé×¢ÈëÓÐÓøºÔز¢Éó²é¾ç±¾ÊÇ·ñÈÝÒ×Êܵ½¹¥»÷£¬ £¬£¬£¬£¬Ö§³Ö GET ºÍ POSTHTTP ¹¥»÷²¢¼ì²â¶à¸öÎó²î¡£¡£¡£ ¡£¡£¡£ ¡£¡£¿£¿£¿£¿£¿ £¿£¿ £¿ÉÒÔ¼ì²âÒÔÏÂÎó²î£ºÎļþÅû¶£¬ £¬£¬£¬£¬Îļþ°üÀ¨£¬ £¬£¬£¬£¬¿çÕ¾µã¾ç±¾£¨XSS£©£¬ £¬£¬£¬£¬ÏÂÁîÖ´Ðмì²â£¬ £¬£¬£¬£¬CRLF ×¢É䣬 £¬£¬£¬£¬SEL ×¢ÉäºÍ Xpath ×¢É䣬 £¬£¬£¬£¬.htaccess ÉèÖ㬠£¬£¬£¬£¬±¸·ÝÎļþÅû¶µÈ¡£¡£¡£ ¡£¡£¡£ ¡£¡£

ÏÂÔØµØÖ·£ºhttp://wapiti.sourceforge.net/

5.W3af

W3af ÊÇÒ»ÖÖÊ¢ÐÐµÄ Web Ó¦ÓóÌÐò¹¥»÷ºÍÉó¼Æ¿ò¼Ü¡£¡£¡£ ¡£¡£¡£ ¡£¡£¸Ã¿ò¼ÜÖ¼ÔÚÌṩ¸üºÃµÄ Web Ó¦ÓóÌÐòÉøÍ¸²âÊÔÆ½Ì¨£¬ £¬£¬£¬£¬Ê¹Óà Python ¿ª·¢¡£¡£¡£ ¡£¡£¡£ ¡£¡£Í¨¹ýʹÓô˹¤¾ß£¬ £¬£¬£¬£¬ÄúÄܹ»Ê¶±ð 200 ¶àÖÖ Web Ó¦ÓóÌÐòÎó²î£¬ £¬£¬£¬£¬°üÀ¨ SQL ×¢È룬 £¬£¬£¬£¬¿çÕ¾µã¾ç±¾ºÍÐí¶àÆäËûÎó²î¡£¡£¡£ ¡£¡£¡£ ¡£¡£

ÏÂÔØµØÖ·£ºhttp://w3af.org/

6.WebScarab

WebScarab ÊÇÒ»¸ö»ùÓÚ Java µÄÇå¾²¿ò¼Ü£¬ £¬£¬£¬£¬ÓÃÓÚʹÓà HTTP »ò HTTPS ЭÒéÆÊÎö Web Ó¦ÓóÌÐò¡£¡£¡£ ¡£¡£¡£ ¡£¡£Ê¹ÓÿÉÓõIJå¼þ£¬ £¬£¬£¬£¬¿ÉÒÔÀ©Õ¹¸Ã¹¤¾ßµÄ¹¦Ð§¡£¡£¡£ ¡£¡£¡£ ¡£¡£´Ë¹¤¾ßÓÃ×÷×èµ²´úÀí¡£¡£¡£ ¡£¡£¡£ ¡£¡£Òò´Ë£¬ £¬£¬£¬£¬Äú¿ÉÒÔÉó²éÀ´×Ôä¯ÀÀÆ÷²¢×ªµ½·þÎñÆ÷µÄÇëÇóºÍÏìÓ¦£¬ £¬£¬£¬£¬»¹¿ÉÒÔÔÚ·þÎñÆ÷»òä¯ÀÀÆ÷ÊÕµ½ÇëÇó»òÏìӦ֮ǰÐÞ¸ÄËüÃÇ¡£¡£¡£ ¡£¡£¡£ ¡£¡£´Ë¹¤¾ß²»ÊʺϳõѧÕߣ¬ £¬£¬£¬£¬´Ë¹¤¾ßרΪÄÇЩ¶Ô HTTP ЭÒéÓкܺÃÃ÷È·²¢ÇÒ¿ÉÒÔ±àд´úÂëµÄÈ˶øÉè¼Æ¡£¡£¡£ ¡£¡£¡£ ¡£¡£

ÏÂÔØµØÖ·£ºhttps://www.owasp.org/index.php/Category:OWASP_WebScarab_Project

7.Skipfish

Skipfish Ò²ÊÇÒ»¸ö²»´íµÄ Web Ó¦ÓóÌÐòÇå¾²¹¤¾ß¡£¡£¡£ ¡£¡£¡£ ¡£¡£Ëü×¥È¡ÍøÕ¾£¬ £¬£¬£¬£¬È»ºó¼ì²éÿ¸öÒ³ÃæÊÇ·ñ±£´æÖÖÖÖÇå¾²Íþв£¬ £¬£¬£¬£¬È»ºó×¼±¸×îÖÕ±¨¸æ¡£¡£¡£ ¡£¡£¡£ ¡£¡£¸Ã¹¤¾ßÓà C ÓïÑÔ±àд¡£¡£¡£ ¡£¡£¡£ ¡£¡£Õë¶Ô HTTP ´¦Öóͷ£¾ÙÐÐÁ˸߶ÈÓÅ»¯£¬ £¬£¬£¬£¬²¢ÇÒʹÓÃÁË×îÉÙµÄ CPU¡£¡£¡£ ¡£¡£¡£ ¡£¡£Skipfish Éù³ÆÃ¿Ãë¿ÉÒÔÇáËÉ´¦Öóͷ£ 2000 ¸öÇëÇó¶øÎÞÐèÔÚ CPU ÉÏÌí¼Ó¸ºÔØ¡£¡£¡£ ¡£¡£¡£ ¡£¡£

ÏÂÔØµØÖ·£ºhttps://code.google.com/archive/p/skipfish/

8.Ratproxy

Ratproxy Ò²ÊÇÒ»¸ö¿ªÔ´ Web Ó¦ÓóÌÐòÇå¾²É󼯹¤¾ß£¬ £¬£¬£¬£¬¿ÉÓÃÓÚ²éÕÒ Web Ó¦ÓóÌÐòÖеÄÇå¾²Îó²î¡£¡£¡£ ¡£¡£¡£ ¡£¡£ËüÖ§³Ö Linux£¬ £¬£¬£¬£¬FreeBSD£¬ £¬£¬£¬£¬MacOS X ºÍ Windows£¨Cygwin£©ÇéÐΡ£¡£¡£ ¡£¡£¡£ ¡£¡£´Ë¹¤¾ßÖ¼ÔÚսʤÓû§ÔÚʹÓÃÆäËû´úÀí¹¤¾ß¾ÙÐÐÇå¾²ÉóºËʱͨ³£» £»£»£»£» £»£»£»áÓöµ½µÄÎÊÌâ¡£¡£¡£ ¡£¡£¡£ ¡£¡£ËüÄܹ»Çø·Ö CSS Ñùʽ±íºÍ JavaScript ´úÂë¡£¡£¡£ ¡£¡£¡£ ¡£¡£Ëü»¹Ö§³ÖÖÐÐÄÈ˹¥»÷ÖÐµÄ SSL Ö°Ô±£¬ £¬£¬£¬£¬ÕâÒâζ×ÅÄú»¹¿ÉÒÔ¿´µ½Í¨¹ý SSL ת´ïµÄÊý¾Ý¡£¡£¡£ ¡£¡£¡£ ¡£¡£

ÏÂÔØµØÖ·£ºhttps://code.google.com/archive/p/ratproxy/

9.SQLMap

SQLMap ÊÇÒ»ÖÖ¿ªÔ´ÉøÍ¸²âÊÔ¹¤¾ß£¬ £¬£¬£¬£¬Ëü¿ÉÒÔ×Ô¶¯Ö´ÐÐÔÚÍøÕ¾Êý¾Ý¿âÖвéÕÒºÍʹÓà SQL ×¢ÈëÎó²îµÄÀú³Ì¡£¡£¡£ ¡£¡£¡£ ¡£¡£Ëü¾ßÓÐǿʢµÄ¼ì²âÒýÇæºÍһЩÓÐÓõĹ¦Ð§¡£¡£¡£ ¡£¡£¡£ ¡£¡£Òò´Ë£¬ £¬£¬£¬£¬ÉøÍ¸²âÊÔÖ°Ô±¿ÉÒÔÇáËɵØÔÚÍøÕ¾ÉÏÖ´ÐÐ SQL ×¢Èë¼ì²é¡£¡£¡£ ¡£¡£¡£ ¡£¡£

ÏÂÔØµØÖ·£ºhttps://github.com/sqlmapproject/sqlmap

10.Wfuzz

Wfuzz ÊÇÒ»¸öÃâ·Ñ¿ªÔ´µÄ Web Ó¦ÓóÌÐòÉøÍ¸²âÊÔ¹¤¾ß£¬ £¬£¬£¬£¬¿ÉÓÃÓÚÇ¿ÖÆ GET ºÍ POST ²ÎÊý£¬ £¬£¬£¬£¬ÒÔ±ãÕë¶Ô SQL£¬ £¬£¬£¬£¬XSS£¬ £¬£¬£¬£¬LDAP µÈÐí¶àÀàÐ͵Ä×¢Èë¾ÙÐвâÊÔ¡£¡£¡£ ¡£¡£¡£ ¡£¡£Ëü»¹Ö§³Ö cookie Ä£ºý²âÊÔ£¬ £¬£¬£¬£¬¶àỊ̈߳¬ £¬£¬£¬£¬SOCK£¬ £¬£¬£¬£¬´úÀí£¬ £¬£¬£¬£¬Éí·ÝÑéÖ¤£¬ £¬£¬£¬£¬²ÎÊý±©Á¦ÆÆ½â£¬ £¬£¬£¬£¬¶à´úÀíµÈ¡£¡£¡£ ¡£¡£¡£ ¡£¡£

ÏÂÔØµØÖ·£ºhttps://github.com/xmendez/wfuzz

11.Grendel-Scan

Grendel-Scan ÊÇÒ»¸ö¿ªÔ´ Web Ó¦ÓóÌÐòÇå¾²¹¤¾ß£¬ £¬£¬£¬£¬ÊÇÒ»ÖÖÓÃÓÚÔÚ Web Ó¦ÓóÌÐòÖвéÕÒÇå¾²Îó²îµÄ×Ô¶¯¹¤¾ß¡£¡£¡£ ¡£¡£¡£ ¡£¡£Ðí¶à¹¦Ð§Ò²¿ÉÓÃÓÚÊÖ¶¯ÉøÍ¸²âÊÔ¡£¡£¡£ ¡£¡£¡£ ¡£¡£´Ë¹¤¾ßÊÊÓÃÓÚ Windows£¬ £¬£¬£¬£¬Linux ºÍ Macintosh£¬ £¬£¬£¬£¬¸Ã¹¤¾ßÓà Java ¿ª·¢¡£¡£¡£ ¡£¡£¡£ ¡£¡£

ÏÂÔØµØÖ·£ºhttps://sourceforge.net/projects/grendel/

12.Watcher

Watcher ÊÇÒ»ÖÖ±»¶¯µÄÍøÂçÇ徲ɨÃè³ÌÐò£¬ £¬£¬£¬£¬Ëü²»»á¹¥»÷´ó×ÚÇëÇó»òÅÀÍøÄ¿µÄÍøÕ¾¡£¡£¡£ ¡£¡£¡£ ¡£¡£ËüÊÇ Fiddler µÄ¸½¼Ó×é¼þ£¬ £¬£¬£¬£¬ÒÔÊÇÄãÐèÒªÏÈ×°Öà Fiddler È»ºó×°Öà Watcher ²Å»ªÊ¹ÓÃËü¡£¡£¡£ ¡£¡£¡£ ¡£¡£

ÏÂÔØµØÖ·£ºhttp://websecuritytool.codeplex.com/

13.X5S

X5s Ò²ÊÇ Fiddler µÄÒ»¸ö¸½¼Ó×é¼þ£¬ £¬£¬£¬£¬Ö¼ÔÚÌṩһÖÖ²éÕÒ¿çÕ¾µã¾ç±¾Îó²îµÄÒªÁì¡£¡£¡£ ¡£¡£¡£ ¡£¡£Õâ²»ÊÇÒ»¸ö×Ô¶¯¹¤¾ß£¬ £¬£¬£¬£¬ÄúÐèÒªÊÖ¶¯²éÕÒ×¢Èëµã£¬ £¬£¬£¬£¬È»ºó¼ì²é XSS ÔÚÓ¦ÓóÌÐòÖеÄλÖᣡ£¡£ ¡£¡£¡£ ¡£¡£

ÏÂÔØµØÖ·£ºhttps://archive.codeplex.com/?p=xss

14.Arachni

Arachni ÊÇÒ»¸ö¿ªÔ´¹¤¾ß£¬ £¬£¬£¬£¬×¨ÎªÌá¹©ÉøÍ¸²âÊÔÇéÐζø¿ª·¢¡£¡£¡£ ¡£¡£¡£ ¡£¡£´Ë¹¤¾ß¿ÉÒÔ¼ì²âÖÖÖÖ Web Ó¦ÓóÌÐòÇå¾²Îó²î¡£¡£¡£ ¡£¡£¡£ ¡£¡£Ëü¿ÉÒÔ¼ì²âÖÖÖÖÎó²î£¬ £¬£¬£¬£¬Èç SQL ×¢È룬 £¬£¬£¬£¬XSS£¬ £¬£¬£¬£¬ÍâµØÎļþ°üÀ¨£¬ £¬£¬£¬£¬Ô¶³ÌÎļþ°üÀ¨£¬ £¬£¬£¬£¬Î´ÂÄÀúÖ¤µÄÖØ¶¨ÏòµÈµÈ¡£¡£¡£ ¡£¡£¡£ ¡£¡£

ÏÂÔØµØÖ·£ºhttp://www.arachni-scanner.com/

Òªº¦´Ê±êÇ©£º
WEBÎó²îɨÃè ºÚ¿ÍÈëÇÖ Çå¾²Îó²î Ô´´úÂë
¿Í»§·þÎñÈÈÏß

400-777-0777
7*24Сʱ·þÎñ

ÁªÏµÓÊÏä

servicing@topsec.com.cn

ɨÂë¹Ø×¢
¡¾ÍøÕ¾µØÍ¼¡¿¡¾sitemap¡¿