1、Netsparker Security Scanner
专为企业设计的强大的漏洞扫描和管理工具,它可以检测和利用 SQL 注入和 XSS 等漏洞。
https://www.netsparker.com/product/
2、Acunetix Scanner
针对中小型企业的 Web 应用程序漏洞扫描程序,但也可以扩展到更大的组织。它可以检测 SQL 注入、XSS 和其他威胁。
https://www.acunetix.com/
3、Intruder
Intruder是一种在线漏洞扫描程序,可通过在线自动检测各种漏洞。
https://www.intruder.io/
4、Metasploit
具有现成利用代码的可靠渗透测试框架,Metasploit 项目提供了大量漏洞利用代码和相关漏洞的信息,可以帮助安全人员识别安全问题、验证漏洞、安全性评估。
https://www.metasploit.com/
5、Nessus
Nessus是目前全世界最多人使用的系统漏洞扫描与分析软件
https://www.tenable.com/products/nessus
6、Burp Suite Pro
Burp Suite 是用于Web 应用程序安全、漏洞检测和渗透测试的集成平台,是世界上使用最广泛的Web应用程序安全测试软件。
https://portswigger.net/burp
7、Aircrack-ng
一套无线网络安全评估工具,可用于监控、扫描、破解密码和攻击无线网络。
https://www.aircrack-ng.org/
8、SQLMap
一个开源的渗透测试工具,专注于自动化的SQL注入,支持 MySQL、 Oracle、 PostgreSQL、 Microsoft SQL Server、 Microsoft Access 等主流数据库。
https://sqlmap.org/
9、Nikto
一个复杂的在线应用程序、服务器和内容管理系统漏洞扫描器。
https://www.kali.org/tools/nikto/
10、W3af
用于 Web 应用程序、攻击和审计的框架。它可以检测 Web 应用程序中超过 200 多个漏洞。
http://w3af.org/
如果你是准备学习网络安全(黑客)或者正在学习,下面这些你应该能用得上:
①网络安全学习路线
②20份渗透测试电子书
③安全攻防357页笔记
④50份安全攻防面试指南
⑤安全红队渗透工具包
⑥网络安全必备书籍
⑦100个漏洞实战案例
⑧安全大厂内部视频资源
⑨历年CTF夺旗赛题解析
小白成长路线图
许多入门者转行网络安全,或者是有一定基础想进一步深化学习,却发现不知从何下手。接下来我将从成长路线开始一步步带大家揭开网安的神秘面纱。
1.成长路线图
共可以分为:
一、基础阶段
二、渗透阶段
三、安全管理
四、提升阶段
同时每个成长路线对应的板块都有配套的视频提供:
视频配套资料&国内外网安书籍、文档
当然除了有配套的视频,同时也为大家整理了各种文档和书籍资料
SRC技术文档汇总
还有大家最喜欢的黑客技术、
绿盟护网行动
网络安全源码合集+工具包
网络安全面试题
最后就是大家最关心的网络安全面试题板块
所有资料共87.9G,朋友们如果有需要全套《网络安全入门+进阶学习资源包》,可以扫描下方CSDN官方合作二维码免费领取哦~
标签:网络安全,10,www,Web,应用程序,漏洞,https,测试工具,安装包 From: https://blog.csdn.net/HackKong/article/details/136820692