十五年测试老手,长期负责WEB\APP 项目测试,目前主要负责团队管理工作。

11个免费的Web安全测试工具

上一篇 / 下一篇  2011-11-16 22:52:19 / 个人分类:loadrunner

查看( 14887 ) / 评论( 24 )
1.Netsparker Community Edition(Windows)51Testing软件测试网/a&l1v@wu8LJ4O

%n5qw^#f@0   这个程序可以检测SQL注入和跨页脚本事件。当检测完成之后它会给你提供一些解决方案。51Testing软件测试网.rL}9u7k;C4m7}w
51Testing软件测试网9Z r7?5A*f/r
2.Websecurify(Windows, Linux, Mac OS X)
&jNH)I)}c0 51Testing软件测试网iqQYO0Vzr
  这是个简单易用的开源工具,此程序还有一些人插件支持,可以自动检测网页漏洞。运行后可生成多种格式的检测报告
Hq'[} Q*_n0 51Testing软件测试网&k_sB j o2W8n
3.Wapiti(Windows, Linux, Mac OS X)  
J,_gt}#v0 51Testing软件测试网@b|$i U!I*}
  这是一个用Python编写的开源的工具,可以检测网页应用程序,探测网页中存在的注入点。
n2Mq9I3c0
)| Y:U#pW0xs!|0 4.N-Stalker Free Version(Windows)
:{a&T Elxk0
C!sl,fd0   此工具可一次检测100个以上的页面,包括跨页脚本的检测。
O'S|y~L0
G;Yqi"H ~RP0 5.skipfish(Windows, Linux, Mac OS X)  51Testing软件测试网D%DjBo z
  这是一个轻量级的安全测试工具,处理速度很快,每秒可处理2000个请求。
)l7\"fz/L(u7[y\Z0 51Testing软件测试网4W*iuxW r!`
6.Scrawlr(Windows)51Testing软件测试网~b~0X'N"L;e-p"B

0Re^K*j0   HP的一款免费软件,可检测SQL注入漏洞。
E7KHQ d.[&Q[#K)X0 51Testing软件测试网*QY*ES ` r3~
7.Watcher(Windows)
\0n?y"iV!},d0
#e]IX6N'xU0   这个是Fiddler的插件,可在后台静默运行,可检测跨域提交等。。
(`)ah{)m2kp0
z%|3A$r W.R J0 8.x5s(Windows)51Testing软件测试网`v q/{5_8x x#H9s lL
51Testing软件测试网5K,j*g5`3n3}#\'f
  跟前一个一样也是Fiddler的插件,用于检测存在XSS漏洞,在网页提供给用户输入的地方是否有过滤<, >等字符。51Testing软件测试网 Q}5y hY8kL8w S

8o7G0SF Q5n0 9.Exploit-Me(Windows, Linux, Mac OS X)51Testing软件测试网y x ][%q u T

@S$[7R-a Y j m0   这个是火狐的插件,由XSS-Me,SQL Inject Me 和 Access-Me 这3个构成,当浏览网页时就会开始检测,可检测XSS漏洞,SQL注入漏洞等。
%n"r"J~8i0
$q%DH7Zl+k C*wr9FTT0 10.WebScarab(Windows, Linux, Mac OS X)
?x8WZ+~(}0
M*YM4x|Y2|0   这个实际上是一个代理软件,有很多功能,可以检测XSS跨站脚本漏洞、SQL注入漏洞等。。51Testing软件测试网;N0HQ:o:E
51Testing软件测试网k$bd\V:z%Y3g
11.Acunetix Free Version(Windows)
gd]e/d1@0 51Testing软件测试网(K*F)N1[DlLWe
  这个是免费版,相对于专业版来说有一些功能限制,不过还是可以用的,可检测网站上的XSS漏洞。

TAG:

chengning的个人空间 chengning 发布于2011-11-18 16:36:47
正在找这方面的资料  ,谢谢了
清风 蜗牛来了 发布于2011-11-22 13:49:26
Websecurify胜在快速,目前版本0.9中国软件测试人的精神家园,介绍先进的软件测试工具、 软件测试流程和软件测试思想,定期举办软件测试沙龙,软件测试精品 资料下载,提供专业的软件测试培训服务9C-O
T4c-]8n!C1NP
e&X


#Ib}7M
a1JG8D0s软件测试 - 软件测试论坛 - 软件缺陷跟踪 - 软件配置工具 - 测试用例设计 - Web测试 -  自动化测试工具
WebScarab基本可满足所有常见测试
B0}4S$AA^/d1N6re软件测试,软件测试论坛,软件测试方法,软件测试工具,软件测试流程,软件测试培训,软件测试外包,软件质量管理 ,软件缺陷跟踪,软件配置工具中国软件测试人的精神家园,介绍先进的软件测试工具、 软件测试流程和软件测试思想,定期举办软件测试沙龙,软件测试精品 资料下载,提供专业的软件测试培训服务 w#Yfw:oF{ Yc
如果有条件,可以关注burpsuit,有免费版,目前版本1.4.02;**版中比较流行的有1.3.03等。其中的intruder等模块,非常强大
SariyaLee的个人空间 SariyaLee 发布于2011-11-28 17:03:51
先收藏了
yuanlaien发布于2011-12-27 17:36:37
工具在哪下载啊找不到地方啊,楼主给个网址呗
51cio发布于2012-02-09 14:16:18
这里除了讨论工具,缺乏教程和理论性 东西
s*S;qaP`0kV望大家多交流一下
fernzhang的个人空间 fernzhang 发布于2012-03-23 15:55:45
怎么没有pangolin呢?
anythingwxl的个人空间 anythingwxl 发布于2012-04-03 23:35:58

楠族开心果的个人空间 楠族开心果 发布于2012-04-13 09:47:20
这个资料好呢~谢谢msnshow
heavily_51t发布于2012-12-24 10:32:14
先收藏了,上面列的一个都没听说过,目前在学习burpsuit
朱丽娟发布于2013-07-15 16:09:10
那WebRavor呢?
jhvdy发布于2013-07-22 00:20:39
难得好贴,赞一个,继续努力啊www.51testing.comfZ+_ hj4p`0E

        L7C}i4X4Vn v软件测试,软件测试论坛,软件测试方法,软件测试工具,软件测试流程,软件测试培训,软件测试外包,软件质量管理 ,软件缺陷跟踪,软件配置工具
&?k R9y\6iy5X51Testing软件测试网www.51testing.com:k8{)Vq4x7f
软件测试 - 软件测试论坛 - 软件缺陷跟踪 - 软件配置工具 - 测试用例设计 - Web测试 -  自动化测试工具g
Lkx&W#E5zd

&?Y2k+\j/^;{HB


y&O_Y%O@ELwww.51testing.com

:f\8tG:S软件测试 - 软件测试论坛 - 软件缺陷跟踪 - 软件配置工具 - 测试用例设计 - Web测试 -  自动化测试工具www.51testing.com7V-S,x;h9l/vU[
软件测试,软件测试论坛,软件测试方法,软件测试工具,软件测试流程,软件测试培训,软件测试外包,软件质量管理 ,软件缺陷跟踪,软件配置工具h![        Y@[!gV
软件测试,软件测试论坛,软件测试方法,软件测试工具,软件测试流程,软件测试培训,软件测试外包,软件质量管理 ,软件缺陷跟踪,软件配置工具-j&P'wvdoEj:o?
        u@Ex0h%};z
www.51testing.com0}9K-XGis:m
中科茶黄金
淺⊱質⊰訫∮的个人空间 lvqianghui605 发布于2013-08-15 17:09:03

aaallen5发布于2013-08-17 06:01:53
呵呵,不错
? YxC"a-M51Testing软件测试网中国软件测试人的精神家园,介绍先进的软件测试工具、 软件测试流程和软件测试思想,定期举办软件测试沙龙,软件测试精品 资料下载,提供专业的软件测试培训服务xg2T6G@e9a5O|.X

h5we)?-P
/@6dr@7A]+O(u
P51Testing软件测试网

n6U,S t6J2Cq51Testing软件测试网
y&_\
U*Y;[m Ke
u*ywww.51testing.com
i,Y:hO:nns
51Testing软件测试网6i1d*?QI]EC3V
中国软件测试人的精神家园,介绍先进的软件测试工具、 软件测试流程和软件测试思想,定期举办软件测试沙龙,软件测试精品 资料下载,提供专业的软件测试培训服务![?;DjL

;edC|5Uzr中国软件测试人的精神家园,介绍先进的软件测试工具、 软件测试流程和软件测试思想,定期举办软件测试沙龙,软件测试精品 资料下载,提供专业的软件测试培训服务
'{3G
[u ]F(^

BjI'o!zr
a
软件测试 - 软件测试论坛 - 软件缺陷跟踪 - 软件配置工具 - 测试用例设计 - Web测试 -  自动化测试工具(]-@5`"j1@

3Zq}x+N9i软件测试,软件测试论坛,软件测试方法,软件测试工具,软件测试流程,软件测试培训,软件测试外包,软件质量管理 ,软件缺陷跟踪,软件配置工具韩国美女明星潜规则视频种子http://zhainv.org/zhongzi.html

kaixin发布于2013-12-06 11:04:34
RE: 11个免费的Web安全测试工具

AAA女神衣橱 kuangli1020 发布于2013-12-10 11:26:30

auto_tester发布于2014-03-06 12:28:07
3q
踏雪飞狐的个人空间 踏雪飞狐 发布于2014-03-17 20:57:30
支持下
auto_tester发布于2014-03-28 16:33:36
hao ding
pcxty的个人空间 pcxty 发布于2014-03-31 10:09:06
TKS
woddebbmm的个人空间 woddebbmm 发布于2014-04-02 15:25:11
下载学习学习。。。
我来说两句

(可选)

Open Toolbar