软件 | 特点 |
NMAP | 非常强大的网络探测和安全审计工具,支持主机探测、端口扫描、服务版本扫描、主机系统指纹识别、密码破解和漏洞探测等功能。 |
AWVS | 自动化的Web应用程序安全测试工具,可以扫描任何通过Web浏览器访问的和遵循HTTP/HTTPS规则的Web站点和应用。 |
AppScan | IBM的一款Web应用安全测试工具,能扫描和检测所有常见的Web应用安全漏洞。 |
Burp Suite | 用于攻击Web应用程序的集成平台,包含多种工具,如Proxy、Target、Spider、Scanner等。 |
DependencyCheck | 用于识别项目依赖项并检查是否存在任何已知的,公开披露的漏洞。 |
SonarQube | 静态代码质量分析工具,支持Java、Python、PHP、JavaScript、CSS等25种以上的语言。 |
Fortify SCA | 一款软件代码安全测试工具,提供静态源码扫描能力,包含了五大引擎分析系统。 |
OpenVAS | 一种漏洞分析工具,可以用它扫描服务器和网络设备,查找IP地址并检查任何开放服务。 |
Nessus | 面向安全专业人士的工具,负责解决补丁,软件问题,恶意软件和广告软件删除工具以及各种操作系统和应用程序上的错误配置。 |
只是部分常见的扫描漏洞软件,每种软件都有其独特的功能和特点,可以根据具体的需求选择适合的工具。
小伙伴们,上文介绍扫描漏洞软件的内容,你了解清楚吗?希望对你有所帮助,任何问题可以给我留言,让我们下期再见吧。
(图片来源网络,侵删)
(图片来源网络,侵删)
本文来源于互联网,如若侵权,请联系管理员删除,本文链接:https://www.9969.net/68942.html