大咖们都在用的工具,你还不快看看?

         上面这些师傅们都熟悉哪些?今天来简单介绍一些实用的工具

Nmap

        Nmap是一个网络扫描和主机检测工具,可以用于识别网络中的主机和服务,以及检查开放的端口、监督管理检修时间表、观察主机或管理的正常运行时间。Nmap被称为“网络管理员和安全审计人员的必备工具”,是网络安全领域最流行的工具之一,它支持Linux、Windows、Mac OS、AmigaOS等。

        官网:https://nmap.org/

Wireshark

        Wireshark是一款网络协议分析工具,可以抓取网络数据包并对其进行分析。Wireshark支持多种协议,并提供了强大的过滤功能。

        官网:Wireshark · Go Deep

Metasploit

        Metasploit是一个漏洞检测和攻击框架,可以帮助安全从业人员自动化漏洞检测和攻击测试,Metasploit具有丰富的漏洞库和插件,可以快速定位和验证安全漏洞。

        官网:https://www.metasploit.com/

Burp Suite 

        Burp Suite 是一个Web应用安全测试工具,其中Burp Proxy允许人工分析人员捕捉程序和目标应用程序之间的所有请求和反应,不仅具有一些基本的功能,如中间人、扫描器和介入者,也有一些高级功能,如爬虫、中继器、解码器、比较器、排序器、扩展器API等。Burp Suite Pro很可能是最神奇、最先进的网络应用程序的渗透测试工具,可以帮助测试人员修复和寻找弱点,并找到被测对象不明显的脆弱面。它是一个由不同的进步设备组成的 "套件",并且,最适合用于渗透测试。

        官网:https://portswigger.net/burp

 Intruder

        Intruder是一个具有人工智能的渗透测试设备,它提供行业领先的安全检查、持续的观察能力,设置简单,可以在IT环境中找到各种安全缺陷,包括错误的配置、缺失的补丁、加密的弱点和未经认证区域的应用程序漏洞。此外,这种渗透测试工具的活动路线清晰,接收按上下文优先排序的可操作结果,更容易发现可能面临危险的缺陷,并得到解决这些缺陷的最成熟方法的建议。

        官网:https://www.intruder.io/

SQLmap

        SQLmap是一个开源的、流行的且强大的渗透测试工具,用于识别那些影响各种数据集的SQL滥用和SQL注入漏洞。它具有一个强大的漏洞扫描引擎,支持大量的数据库服务,包括MySQL、Oracle、PostgreSQL、MS SQL Server等。此外,该测试工具支持六种类型的SQL注入方法。

        官网:https://sqlmap.org/

 ZAP

        ZAP(Zed Attack Proxy)是一个由OWASP开发的、毫无保留的开源网络应用程序安全扫描工具。ZAP支持Windows、Unix/Linux和Mac OS,能够发现网络应用中的各种安全漏洞,支持Web Socket、基于REST的API和动态SSL证书、强制浏览、拦截代理它安装和使用都简单,那些刚接触应用安全的人和专业的渗透分析员都能使用。

        官网:https://www.zaproxy.org/

Acunetix

        Acunetix是有史以来第一个自动Web应用程序安全扫描仪,能够对任何网站或应用程序进行全面检查,足以识别一个框架中超过4500个单独的弱点或逃脱条款,包括各种SQL注入和XML注入等。该工具计划配备一个DeepScan爬虫,用于过滤HTML5网站和AJAX重量级的客户侧SPA。该工具与Linux和Windows操作系统兼容,同时也可以在网络上运行。

        官网:https://www.acunetix.com/?ab=v1

LGTM

        LGTM是一款开源且高效的代码审查工具,可通过变体分析检查代码中的常见漏洞与披露(CVE),同时支持几乎所有主要编程语言,包括 C/C++、Go、Java、JavaScript/TypeScript、C# 以及 Python 等。LGTM 首先使用 CodeQL 技术识别问题、解决问题,并扫描类似的代码模式以避免出现进一步威胁。

        官网:https://lgtm.com/

Codacy

        Codacy是一款企业级安全保障工具,能够完成静态分析(安全和性能检查)、代码重复率、代码复杂性和测试覆盖率等分析,支持多种语言(Scala、Java、Java、Python、Ruby、PHP)、上千条规则和灵活定制,能够分析不同分支、忽视不相关的问题保持分析结果简洁、管理用户角色和权限等。

        官网:https://www.codacy.com/

 Coverity 

        Coverity是一款快速、准确且高度可扩展的静态分析 (SAST) 工具,提供全面广泛的安全漏洞和质量缺陷检查规则,涵盖22种编程语言,超过70余种应用框架及常用的架构即代码(infrastructure-as-code)平台和文件格式,并支持云部署,并通过 CI、SCM、问题跟踪集成和 REST API,将 SAST 嵌入 DevOps 流水线。

        官网:https://www.synopsys.com/software-integrity/security-testing/static-analysis-sast.html

Veracode

        Veracode静态分析工具能为为IDE和CI/CD管道中的开发人员提供快速、自动的反馈,在部署前执行完整的策略扫描,并就如何快速查找、确定优先级和修复问题提供明确的指导,而且误报率低。

官网:http://www.veracode.com

SonarQube

        SonarQube 是最著名的静态代码分析工具之一,旨在清理并保护 DevOps 工作流及代码。通过对代码质量的持续分析,SonarQube 会定期检查以检测出 bug 及安全问题。SonarQube支持 27 种编程语言,包括 Java、Python、C#、C/C++、Swift、PHP、COBOL 以及 JavaScript 等,并能在 GitHub、Azure DevOps  等 repo 中直接分析代码,在代码审查期间提供即时反馈。

官网:https://www.sonarqube.org/

fortify

        一款静态应用程序安全性测试(SAST) 产品,可供开发团队和安全专家分析源代码,检测安全漏洞。

        官网:http://www.fortify.net/README.html

Kali Linux

        Kali Linux是一个开源的安全测试平台,包含了超过600种渗透测试工具,这些工具都是针对不同的数据安全工作而配备的,例如渗透测试、安全研究、计算机取证和逆向工程。

        官网:https://www.kali.org/tools/

Nessus

        一款号称是世界上最流行的漏洞扫描程序,全世界有超过75000个组织在使用它。该工具提供完整的电脑漏洞扫描,并随时更新其漏洞数据库。Nessus不同于传统的漏洞扫描软件,Nessus可同时在本机或远端上遥控,进行系统的漏洞分析扫描。

官网:https://www.tenable.com/downloads/nessus

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.rhkb.cn/news/62657.html

如若内容造成侵权/违法违规/事实不符,请联系长河编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

周末和技术大咖们聚餐,聊到了软件测试行业的“金九银十”高峰【内卷之势已然形成】

大家好! 周末和技术大佬们聚餐,聊到了测试行业的“金九银十”高峰就业问题,普遍认为转行和大学生入行的越来越多,内卷之势已然形成。 现在不论面试哪个级别的测试工程师,面试官都会问一句 “会编程吗?有没…

钉钉斜杠“/”开启邀请测试;用ChatGPT写一个数据采集程序

🦉 AI新闻 🚀 钉钉斜杠“/”开启邀请测试,AI全面智能化助力企业生产 摘要:钉钉斜杠“/”邀请测试开启,应用于文档、群聊、视频会议、应用开发等场景,为企业用户提供多项AI智能能力,如创作、汇…

上周 牛牛牛 的 GitHub 项目

本期推荐开源项目目录: 1. 用 AI 生成梦幻房间 2. 30 天学会 Python 3. 歌声音色转换模型 4. 场景建一个 ChatGPT 机器人 5. B站视频内容一键总结 6. Youtube 下载工具 01 用 AI 生成梦幻房间 本开源项目使用名为 ControlNet 的机器学习模型生成你梦想中的房间&…

2023大型语言模型推荐技术进展综述: 分类、进展、问题、趋势.

本文转载自: 2023大型语言模型推荐技术进展综述: 分类、进展、问题、趋势. 原文链接:https://arxiv.org/pdf/2305.19860.pdf A Survey on Large Language Models for Recommendation 文章目录 内容摘要1. 内容引言2. LLM推荐建模范式3. 用于推荐的判别式…

一个帐号多设备登录的处理

多设备登录的问题处理,远没有看起来那么简单。除了设计理念,安全方面的考量外,在技术上处理 也是个麻烦事。 列几种情况: 情况A: 同用户在多个同类型设备上登录。 如,同一个帐号在多个Android手机上登录. 情况B: 同用户在多个不同…

适合新手的mac电脑使用技巧 苹果电脑的快捷键和使用技巧

新手在操作Mac电脑是自然会有很多不适应的地方,这时候你就要学习一些关于mac电脑使用技巧啦!这篇文章主要为大家带来一些关于苹果电脑的快捷键和使用技巧,主要用于文本操作,有兴趣的朋友可以来这里了解一下哦! 移动与选取 1. 光标移动 刚从 Windows 转过来的时候可能会发…

Mac新手必看教程,苹果电脑基本使用操作,苹果电脑基本操作

现在使用Mac电脑的用户越来越多了,那么刚开始使用Mac电脑,难免会有点生疏,有些基本的设置都不是很了解,那么这里小编为大家带来一些关于Mac电脑的基本设置,Mac小白或者感兴趣的朋友都可以来看看哦! 仪表盘 …

Android利用canvas画各种图形 及Paint用法

1、首先说一下canvas类: Class Overview The Canvas class holds the "draw" calls. To draw something, you need 4 basic components: A Bitmap to hold the pixels, a Canvas to host the draw calls (writing into the bitmap), a drawing primitive …

会讲故事的Cogview --- AI绘图

此故事来自cogview.ai 网站上的用户生成 ChatGPT 教你用AI绘图说故事 很久以前,有一只小兔子,他生活在一片美丽的森林里。 来源:cogview.ai 有一天,小兔子碰到了一只小猫 来源:cogview.ai 小猫说:“来和我…

chatgpt赋能python:Python中创建画布的函数——matplotlib

Python中创建画布的函数——matplotlib Python作为一种强大的编程语言,拥有许多重要且广泛应用的模块和库。其中,matplotlib是一种用于制作高质量的图形和图表的库,而创建画布的函数便是其基础功能之一。 什么是matplotlib? Ma…

Andriod中绘(画)图----Canvas的使用详解

转载请注明出处:http://blog.csdn.net/qinjuning 由于在网络上找到关于Canvas的使用都比较抽象,也许是我的逻辑思维不太好吧,总是感觉理解起来比较困难, 尤其是对save()和restore()方法的使用。本篇文章的内容就是对Canvas的使…

用plot,hist等函数画各种图示

hist函数,给定一堆数据,统计数据在某一值的个数。plot是给定横/纵坐标向量,描绘点列。 统计频率---hist 第一步:用load导入文本数据,Matlab会自动生成以文件名命名的二维矩阵; 第二步:按列或按行取出所需要…

如何优雅地画一张图

作者:不近视的猫 转载地址:https://juejin.cn/post/7105110185768648711 前言 在 Flutter 中,若我们需要自定义画一张图,则需要用到 CustomPaint,不过 CustomPaint 并不是本篇文章的重点,所以我就直接贴出…

chatgpt赋能python:使用Python建立数据库

使用Python建立数据库 在当今的数字时代,数据是无处不在的。企业、政府甚至个人都需要存储和管理他们的数据以支持他们的工作。数据库就成为了一个必不可少的工具。在本文中,我们将介绍如何使用Python来创建数据库。 什么是数据库? 一个数…

盘点一个Python网络爬虫问题

点击上方“Python爬虫与数据挖掘”,进行关注 回复“书籍”即可获赠Python从入门到进阶共10本电子书 今 日 鸡 汤 在天愿作比翼鸟,在地愿为连理枝。 大家好,我是皮皮。 一、前言 前几天在Python最强王者群【刘桓鸣】问了一个Python网络爬虫的问…

请问这个网址怎么用httpx 把json数据取出来

点击上方“Python爬虫与数据挖掘”,进行关注 回复“书籍”即可获赠Python从入门到进阶共10本电子书 今 日 鸡 汤 空山新雨后,天气晚来秋。 大家好,我是皮皮。 一、前言 前几天在Python铂金群【gyx】问了一个Python网络爬虫处理的问题&#xf…

大伙,为啥我爬虫爬百度搜索得出的结果是0啊?

点击上方“Python爬虫与数据挖掘”,进行关注 回复“书籍”即可获赠Python从入门到进阶共10本电子书 今 日 鸡 汤 君王掩面救不得,回看血泪相和流。 大家好,我是皮皮。 一、前言 前几天在Python白银交流群【~Crazy】问了一个Python网络爬虫处理…

Python网络爬虫,我目前只能获取单个文件,为啥?

点击上方“Python爬虫与数据挖掘”,进行关注 回复“书籍”即可获赠Python从入门到进阶共10本电子书 今 日 鸡 汤 归来池苑皆依旧,太液芙蓉未央柳。 大家好,我是皮皮。 一、前言 前几天在Python钻石交流群【Jethro Shen】问了一个Python网络爬…

盘点一个Python网络爬虫过验证码的问题(方法一)

点击上方“Python爬虫与数据挖掘”,进行关注 回复“书籍”即可获赠Python从入门到进阶共10本电子书 今 日 鸡 汤 低眉信手续续弹,说尽心中无限事。 大家好,我是皮皮。 一、前言 前几天在Python最强王者群【鶏啊鶏。】问了一个Python网络爬虫的…

小红书怎么推广笔记?小红书推广笔记有什么用?

小红书平台问世以来,得到快速发展,目前已经是电商领域的后起之秀,也是重要的口碑平台,在女性及生活用品方面的影响力不次于微信和微博,可以说是和抖音齐名的新秀平台。大家都知达到小红书平台的重要重要性,…