INHOUDSOPGAWE:

Watter Owasp-instrument kan gebruik word om webtoepassings en komponente te skandeer?
Watter Owasp-instrument kan gebruik word om webtoepassings en komponente te skandeer?

Video: Watter Owasp-instrument kan gebruik word om webtoepassings en komponente te skandeer?

Video: Watter Owasp-instrument kan gebruik word om webtoepassings en komponente te skandeer?
Video: Web Application Vulnerability Scanning with OWASP ZAP | TryHackMe 2024, Desember
Anonim

DAST-nutsgoed

  • OWASP ZAP - 'n Volledige gratis en oopbron DAST-nutsding wat beide outomatiese skandering vir kwesbaarhede en nutsmiddels insluit om kundige handmatige webtoepassing-pentoetse te help.
  • Arachni - Arachni is 'n kommersieel ondersteunde skandeerder, maar dit is gratis vir die meeste gebruiksgevalle, insluitend die skandering van oopbronprojekte.

Benewens hierdie, watter van die volgende instrumente word vir webtoepassingskandering gebruik?

Dit is die beste oopbron-webtoepassingpenetrasietoetsinstrumente:

  • Gryp. Grabber is 'n lekker webtoepassingskandeerder wat baie sekuriteitskwesbaarhede in webtoepassings kan opspoor.
  • Vega.
  • Wapiti.
  • W3af.
  • WebScarab.
  • Skipfish.
  • Ratproxy.
  • SQLMap.

Verder, wat is DAST-instrument? 'N Dinamiese analise sekuriteitstoets gereedskap , of a DAST toets, is 'n toepassingsekuriteitsoplossing wat kan help om sekere kwesbaarhede in webtoepassings te vind terwyl hulle in produksie loop.

Wat is toepassingskandering in hierdie verband?

Web toepassingskandering , ook na verwys as web aansoek kwesbaarheid skandering of web aansoek sekuriteit skandering , deurkruip 'n webwerf vir kwesbaarhede binne die web toepassings . Nadat al die ontdekbare webblaaie en lêers ontleed is, het die skandeerder bou 'n sagtewarestruktuur van die hele webwerf.

Wat is 'n algemene kwesbaarheidsbeoordelingsinstrument wat vandag gebruik word?

Nessus Professionele Nessus gereedskap is 'n handelsmerk en gepatenteer kwesbaarheid skandeerder geskep deur Tenable Network Sekuriteit . Dit is geïnstalleer en gebruik word deur miljoene gebruikers regoor die wêreld vir kwesbaarheidsbeoordeling , konfigurasie kwessies ens.

Aanbeveel: