在线漏洞检测工具推荐:4款免费工具帮你扫清SQL注入和XSS风险

检测维修 0 52

1.Windows系统下的Netsparker社区版。

该程序具备检测SQL注入的能力, 同时还能检测跨页脚本事件, 在检测工作完毕之后, 它会向你给出些许解决方案。

2.Websecurify, 适用于Windows, 也适用于Linux, 还适用于Mac OS X。

这成为一个简便易于使用的开源工具,该程序存在一部分人插件予以支持, 能够自动去对网页漏洞加以检测。运行完毕之后可以生成多种格式的检测报告。

3.韦皮蒂(微软视窗操作系统、Linux操作系统、麦金塔操作系统)。

这是个借助Python编写而成的, 具有开源特性的工具, 它能够对网页应用程序予以检测, 还能去探测网页里面存在的注入点。

此工具可一次检测100个以上的页面,包括跨页脚本的检测。

5.越过鱼(视窗操作系统, Linux, 麦金塔操作系统X)。

这是一款属于轻量级范畴的安全测试工具, 其具备超快的处理速度用来进行相关操作, 而具体体现为每1秒钟能够处理达成2000个请求。

6.Scrawlr(Windows)

sql注入检测工具_在线漏洞检测工具_跨站脚本漏洞扫描

HP的一款免费软件,可检测SQL注入漏洞。

7.Watcher(Windows)

这属于Fiddler的插件, 能够于后台进行静默运行, 还能够对跨域提交等情况开展检测。

8.x5s(Windows)

跟前面那一个相同的, 同样是Fiddler的插件, 它被用来检测XSS漏洞是否存在, 在网页给予用户进行输入的地方, 看看有没有像是过滤之类的字符。

9.Exploit-Me, 它适用于Windows系统, 以及Linux系统, 还适用于Mac OS X系统。

这属于火狐的插件, 它是由XSS-Me、SQL Inject Me以及Access-Me这三个部分共同构成的, 在浏览网页这个行为发生的时候, 它便会启动检测操作, 能够对XSS漏洞、SQL注入漏洞等展开检测。

10.网络斯卡瑞宝(针对视窗操作系统、Linux操作系统, 还有苹果操作系统)。

实际当中, 这属于一个代理软件, 它具备诸多功能, 能够对XSS跨站脚本漏洞进行检测, 还可以检测SQL注入漏洞等。

11.因使用Windows系统而存在的Acunetix免费版本。

此乃免费版。相较于专业版它存在某些功能限制, 然而依旧能够使用, 能够检测网站之上的XSS漏洞。

相关推荐: