首页 > 其他分享 >渗透测试工具

渗透测试工具

时间:2023-11-30 15:34:25浏览次数:39  
标签:Web 渗透 检测 漏洞 key 测试工具 注入

序号 工具名称 用途 下载链接
1 Xray 1. XSS漏洞检测 (key: xss)
2. SQL 注入检测 (key: sqldet)
3. 命令/代码注入检测 (key: cmd-injection)
4. 目录枚举 (key: dirscan)
5. 路径穿越检测 (key: path-traversal)
6. XML 实体注入检测 (key: xxe)
7. 文件上传检测 (key: upload)
8. 弱口令检测 (key: brute-force)
9. jsonp 检测 (key: jsonp)
10. ssrf 检测 (key: ssrf)
11. 基线检查 (key: baseline)
12. 任意跳转检测 (key: redirect)
13. CRLF 注入 (key: crlf-injection)
14. Struts2 系列漏洞检测 (高级版,key: struts)
15. Thinkphp系列漏洞检测 (高级版,key: thinkphp)
16. POC 框架 (key: phantasm)
https://www.freesion.com/article/64891467478/
2 Yakit 1. 类 Burpsuite 的 MITM 劫持操作台
2. 查看所有劫持到的请求的历史记录以及分析请求的参数
3. 全球第一个可视化的 Web 模糊测试工具:Web Fuzzer
4. Yak Cloud IDE:内置智能提示的 Yak 语言云 IDE
5. ShellReceiver:开启 TCP 服务器接收反弹交互式 Shell 的反连
6. ...
https://yaklang.com/products/intro

标签:Web,渗透,检测,漏洞,key,测试工具,注入
From: https://www.cnblogs.com/gwblog/p/17867485.html

相关文章

  • 【渗透工具】红蓝对抗重点OA系统漏洞利用工具新年贺岁版 发布!
    免责声明本公众号的技术文章与工具仅供参考,此文所提供的信息只为网络安全人员对自己所负责的网站、服务器等(包括但不限于)进行检测或维护参考,未经授权请勿利用文章中的技术资料对任何计算机系统进行入侵操作。利用此文所提供的信息而造成的直接或间接后果和损失,均由使用者本人负责......
  • 使用Rkhunter检测linux渗透
    目前可以发现大多数已知的rootkits和一些嗅探器以及后门程序。它通过执行一系列的测试脚本来确认服务器是否已经感染rootkits,比如检查rootkits使用的基本文件,可执行二进制文件的错误文件权限,检测内核模块等等。使用yum或者apt直接安装rkhunter--checkall可以使用unhide查看......
  • 安全防护之渗透测试
    针对企业安全体系,以合宜价格并多元化黑客进犯方法及思想尝试侵略该企业的网站和信息体系的渗透测验服务,意图是找出各种潜在的缝隙,验证企业的数据是否可被盗取或损坏,评价信息体系的安全性是否有需求加强。产品优势:1、多元化进犯方法:针对不同缝隙供给多元进犯方法2、项目支撑全面:一......
  • 我们开源了一个 Ant Design 的单元测试工具库
    我们是袋鼠云数栈UED团队,致力于打造优秀的一站式数据中台产品。我们始终保持工匠精神,探索前端道路,为社区积累并传播经验价值。本文作者:佳岚欢迎大家点一个小小的Star......
  • 通过访问URL地址,5分钟内渗透你的网站!很刑很可拷!
    今天我来带大家简单渗透一个小破站,通过这个案例,让你深入了解为什么很多公司都需要紧急修复各个中间件的漏洞以及进行URL解析拦截等重要操作。这些措施的目的是为了保护网站和系统的安全性。如果不及时升级和修复漏洞,你就等着被黑客攻击吧!基础科普首先,我想说明一下,我提供的信息仅......
  • 网络渗透测试:wireshark抓取qq图片
    打开wireshark,打开qq因为连的是WiFi,所以这里选择WLAN  用手机给电脑发送jpg文件,随后开始抓取,我们给电脑发送的是jpg文件,所以筛选十六进制值为ffd8ff  鼠标右键,选择追踪流,tcp,选择原始数据 将其保存,然后放到winhex里,查找ffd8,将前面的数据删去,然后保存为jpg文件。......
  • 【渗透测试】工具实践之AWVS
    AWVS安装及使⽤使⽤docker安装dockerpullxrsec/awvs启动镜像https://hub.docker.com/r/xrsec/awvs参考链接下载破解脚本,在本地执⾏登录⽤户名密码发起扫描转到“添加⽬标”⻚⾯以配置要扫描的新⽹站:dockerrun-it-d\--nameawvs\-p3443:3443\xrsec/awvs:latestwgethttps......
  • Apache Bench(ab 压力测试工具)的安装与使用
    1.ab安装下面介绍在liunx和windows上的安装1.1、linux yum 安装yuminstallhttpd-tools或者yum-yinstallhttpd-tools测试安装是否成功:[root@vichtml]#ab-VThisisApacheBench,Version2.3<$Revision:655654$>Copyright1996AdamTwiss,Zeus......
  • 渗透测试的第一件事 - 信息收集
    目录信息收集-渗透测试的根本一、资产级别的信息收集二、网站、系统的信息收集信息收集-渗透测试的根本一、资产级别的信息收集1.ICP备案查询(对国内有域名的网站有效)每一个在中国大陆申请的域名,都需要经过ICP备案才能解析。通过ICP备案查询,可以明确公司的主体资产或域......
  • 不用编程超简单的自动化测试工具:Airtest入门篇教程
    一、背景很多刚入行或从其他行业转行做测试的同学,日复一日每天做点工已经点得疲惫和麻木,觉得做测试和在厂子里打螺丝没太大区别。也想着做一做自动化测试,奈何自己看着代码就头痛,当初就是因为不喜欢编程才选择的做测试。亦或者由于从其他行业转行过来的,隔行如隔山,编程太痛苦。那......