常见的网站安全检测工具有哪些 分享10类网站安全检测的工具( 三 )


9. Burpsuite
作为一个严控“入侵者”扫描工具 , Burpsuite被部分安全测试专家认为:“如果没有它 , 渗透测试将无法开展 。”虽然不是免费 , 但是Burpsuite提供丰富的功能 。通常 , 人们可以在Mac OS X、Windows和Linux环境中使用它 , 以实现爬取内容和功能 , 拦截代理 , 以及扫描Web应用等测试目的 。
核心功能:

  • 提供跨平台支持
  • 稳定且轻量级
  • 可以与几乎所有的主流浏览器协同使用
  • 可执行自定义的攻击
  • 用户界面设计精良
  • 可以协助爬取网站
  • 可以协助扫描Https/HTTP类型的请求和响应
网站:http://portswigger.net/burp/
10. Sqlninja
作为最好的开源渗透测试工具之一 , Sqlninja可以利用Microsoft SQL Server作为后端 , 来检测Web应用上的SQL注入威胁和漏洞 。该自动化测试工具提供命令行界面 , 可以在Linux和Apple Mac OS X上被使用 。Sqlninja具有包括:对远程命令进行计数 , DB指纹识别 , 及其检测引擎等描述性功能 。
核心功能:
  • 为UDP和TCP提供直接和反向shell
  • 支持远程SQL Server的指纹
  • 如果原始被禁用 , 则可以自生成XP cmdshell
  • 可以从远程数据库中提取数据
  • 可以在远程数据库服务器上进行操作系统级别的提权
  • 能够通过反向扫描 , 来寻找可用于反向shell的端口
下载链接:http://sqlninja.sourceforge.net/
总结上述所列的10大网络安全测试工具 , 无疑能够通过严格的渗透测试 , 减少您的个人数据与隐私被盗 , 以及被泄露的可能 。与此同时 , 它们也能够为企业规避网络攻击 , 进而保护IT基础架构 。当然 , 这些安全软件工具也需要持续升级和维护 , 以提供一流的安全性服务 。