介紹13款漏洞掃描工具
當前位置:點晴教程→知識管理交流
→『 技術文檔交流 』
SQLmap 是一款用來檢測與利用 SQL 注入漏洞的免費開源工具,有一個非常棒的特性,即對檢測與利用的自動化處理(數據庫指紋、訪問底層文件系統、執行命令)。 Nessus 號稱是世界上最流行的漏洞掃描程序,全世界有超過 75000 個組織在使用它。該工具提供完整的電腦漏洞掃描服務,并隨時更新其漏洞數據庫。 Nessus 不同于傳統的漏洞掃描軟件,Nessus 可同時在本機或遠端上遙控,進行系統的漏洞分析掃描。 對應滲透測試人員來說, Nessus 是必不可少的工具之一。 Nikto 是一款開源的(GPL)網頁服務器掃描器,它可以對網頁服務器進行全面的多種掃描,包含超過 3300 種有潛在危險的文件 CGIs;超過 625 種服務器版本;超過 230 種特定服務器問題。 官網:https://www.cirt.net/nikto2 谷歌創建的Web應用程序安全掃描程序,是一種活躍的Web應用程序安全偵察工具。它通過執行遞歸爬網和基于字典的探針為目標站點準備交互式站點掃描。然后使用許多活動(但希望無中斷)安全檢查的輸出對結果映射進行注釋。該工具生成的最終報告旨在作為專業 Web 應用程序安全評估的基礎。 官網:https://code.google.com/archive/p/skipfish/ AWVS(Web Vulnerability Scanner)是一個自動化的 Web 應用程序安全測試工具,它可以掃描任何可通過 Web 瀏覽器訪問的和遵循 HTTP/HTTPS 規則的 Web 站點和 Web 應用程序。 適用于任何中小型和大型企業的內聯網、外延網和面向客戶、雇員、廠商和其它人員的 Web 網站。 WVS 可以通過檢查 SQL 注入攻擊漏洞、跨站腳本攻擊漏洞等來審核 Web 應用程序的安全性。 它可以掃描任何可通過 Web 瀏覽器訪問的和遵循 HTTP/HTTPS 規則的 Web 站點和 Web 應用程序。 IBM Security AppScan是 IBM 的 Rational 軟件部門的一組網絡安全測試和監控工具。 AppScan 旨在在開發過程中對 Web 應用程序的安全漏洞進行測試。該產品學習每個應用程序的行為,無論是現成的或是內部開發的應用程序;該產品還開發了一個程序,用來測試應用程序所有功能的常見的和特定的安全漏洞。 OWASP Zed Attack Proxy 攻擊代理服務器是世界上最受歡迎的免費安全工具之一。ZAP 可以幫助我們在開發和測試應用程序過程中,自動發現 Web 應用程序中的安全漏洞。另外,它也是一款提供給具備豐富經驗的滲透測試人員進行人工安全測試的優秀工具。 官網:https://www.zaproxy.org/download/ OpenVAS漏洞掃描器是一種漏洞分析工具,由于其全面的特性,可以使用它來掃描服務器和網絡設備。這些掃描器將通過掃描現有設施中的開放端口、錯誤配置和漏洞來查找IP地址并檢查任何開放服務。掃描完成后,將自動生成報告并以電子郵件形式發送,以供進一步研究和更正。OpenVAS也可以從外部服務器進行操作,從黑客的角度出發,從而確定暴露的端口或服務并及時進行處理。如果您已經擁有一個內部事件響應或檢測系統,則OpenVAS將幫助您使用網絡滲透測試工具和整個警報來改進網絡監控。 Comodo HackerProof是另一款領先的最佳漏洞掃描程序,它具有強大的功能,可讓IT部門每天掃描其漏洞。特有的PCI掃描選項,防止驅動攻擊和站點檢查器技術,有助于下一代網站掃描。除了這些,Comodo還提供了一個指標,讓用戶在與其互動時感到安全。 Nexpose community是由Rapid7公司開發的漏洞掃描工具,它也是一個開源解決方案,能夠較全面滿足大多數網絡系統的安全檢查要求。該解決方案具有較好的通用性,并可以集成到Metasploit框架中,對各種類型訪問網絡的新設備進行安全檢測和掃描。它還能夠監視暴露在現實世界中的漏洞,并根據威脅的后果進行優先級分析,為威脅提供了風險評分,范圍在1-1000之間,從而大幅提升漏洞管理的效率。 Retina CS是eEye Digital Security公司推出的一款強大的漏洞檢測工具,它可以幫助用戶快速發現網絡中的安全漏洞,并且可以有效地防止安全攻擊。Retina CS可以應用于企業網絡安全管理,可以幫助企業快速發現網絡中的安全漏洞,從而有效地防止安全攻擊,保障網絡安全。此外,Retina CS還可以用于系統安全審計,可以幫助企業快速發現系統中的安全漏洞,從而及時修復安全漏洞,保障系統的安全。 官網:https://www.beyondtrust.com/ Vulnerability Manager Plus是一個端到端的漏洞管理和合規檢查解決方案,支持多個操作系統,提供內置的修復程序,通過統一的控制臺,對風險和漏洞進行全面掃描、持續監測、嚴格評估,和完整修復。Vulnerability Manager Plus是分布式辦公模式的最佳選擇,無論是局域網(LAN)、廣域網(WAN),還是隔離區(DMZ),甚至是漫游中的終端,都可以使用Vulnerability Manager Plus保證工作環境的安全。 官網:https://www.manageengine.cn/ Tripwire IP360主動發現、分析和評估資產的漏洞風險,可以作為您漏洞管理 (VM) 計劃的基本解決方案。它可以快速檢測漏洞、精細化風險優先級以及補救管理。 該文章在 2023/10/23 18:58:37 編輯過 |
關鍵字查詢
相關文章
正在查詢... |