Ðí¶àÊܽӴýµÄÍøÕ¾¶¼ÔøÔâµ½¹ýºÚ¿ÍÈëÇÖ¶øÔâÊܾ¼ÃËðʧ£¬£¬£¬web Îó²îɨÃèÆ÷ÊÇÒ»ÖÖÈí¼þ³ÌÐò£¬£¬£¬¿ÉÔÚ Web Ó¦ÓóÌÐòÉÏÖ´ÐÐ×Ô¶¯ºÚºÐ²âÊÔ²¢Ê¶±ðÇå¾²Îó²î£¬£¬£¬É¨Ãè³ÌÐò²»»á¼ûÔ´´úÂ룬£¬£¬Ö»Ö´Ðй¦Ð§²âÊÔ²¢ÊµÑé²éÕÒÇå¾²Îó²î¡£¡£ÔÚÕâÆªÎÄÕÂÖУ¬£¬£¬ÎÒÃÇÁгöÁË 14 ¸öÃâ·Ñ¿ªÔ´ Web Ó¦ÓóÌÐòÎó²îɨÃèÆ÷£¬£¬£¬ÅÅÃû²»·ÖÏȺ󡣡£
1.Grabber
Grabber ÊÇÒ»¿îÃâ·Ñ¿ªÔ´µÄ Web Ó¦ÓóÌÐòɨÃè³ÌÐò£¬£¬£¬¿ÉÒÔ¼ì²â Web Ó¦ÓóÌÐòÖеĴó´ó¶¼Çå¾²Îó²î£¬£¬£¬¿ÉÒÔ¼ì²âÒÔÏÂÎó²î£º¿çÕ¾¾ç±¾£¬£¬£¬SQL ×¢È룬£¬£¬Ajax ²âÊÔ£¬£¬£¬Îļþ°üÀ¨£¬£¬£¬JS Ô´´úÂëÆÊÎöÆ÷£¬£¬£¬±¸·ÝÎļþ¼ì²é¡£¡£Grabbe ½öÓÃÓÚ²âÊÔСÐÍ Web Ó¦ÓóÌÐò£¬£¬£¬ÓÉÓÚɨÃè´óÐÍÓ¦ÓóÌÐòÐè񻮮·ÑÌ«¶àʱ¼ä¡£¡£´Ë¹¤¾ß²»ÌṩÈκΠGUI ½çÃæ£¬£¬£¬Ò²ÎÞ·¨½¨ÉèÈκΠPDF ±¨¸æ¡£¡£¸Ã¹¤¾ßÖ÷ÒªÃæÏòСÎÒ˽¼ÒʹÓᣡ£
ÏÂÔØµØµã£ºhttps://github.com/neuroo/grabber
2.Vega
Vega ÊÇÒ»¸öÃâ·Ñ¿ªÔ´ Web Îó²îɨÃè³ÌÐòºÍ²âÊÔÆ½Ì¨¡£¡£Ê¹Óô˹¤¾ß£¬£¬£¬Äú¿ÉÒÔÖ´ÐÐ Web Ó¦ÓóÌÐòµÄÇå¾²ÐÔ²âÊÔ¡£¡£¸Ã¹¤¾ßÓà Java ±àд£¬£¬£¬²¢Ìṩ»ùÓÚ GUI µÄÇéÐΣ¬£¬£¬ÊÊÓÃÓÚ OS X£¬£¬£¬Linux ºÍ Windows¡£¡£¿£¿£¿£¿£¿ÉÓÃÓÚ²éÕÒ SQL ×¢È룬£¬£¬±êÍ·×¢È룬£¬£¬Ä¿Â¼ÁÐ±í£¬£¬£¬shell ×¢È룬£¬£¬¿çÕ¾µã¾ç±¾£¬£¬£¬Îļþ°üÀ¨ºÍÆäËû Web Ó¦ÓóÌÐòÎó²î¡£¡£
ÏÂÔØµØµã£ºhttps://subgraph.com/vega/
3.Zed Attack Proxy
Zed Attack Proxy ÊÇ¿ªÔ´µÄ£¬£¬£¬ÓÉ AWASP ¿ª·¢¡£¡£ÊÊÓÃÓÚ Windows£¬£¬£¬Unix / Linux ºÍ Macintosh ƽ̨¡£¡£¿£¿£¿£¿£¿ÉÓÃÓÚÔÚ Web Ó¦ÓóÌÐòÖвéÕÒÖÖÖÖÎó²î£¬£¬£¬¸Ã¹¤¾ß¼òÆÓÒ×Óᣡ£×ÝÈ»Äú²»ÊìÏ¤ÉøÍ¸²âÊÔ£¬£¬£¬Ò²¿ÉÒÔÇáËÉʹÓô˹¤¾ß×îÏÈѧϰ Web Ó¦ÓóÌÐòµÄÉøÍ¸²âÊÔ¡£¡£ZAP °üÀ¨ÒÔÏÂÒªº¦¹¦Ð§£º×èµ²ÊðÀí£¬£¬£¬×Ô¶¯É¨ÃèÒÇ£¬£¬£¬Ö©Ö룬£¬£¬Ä£ºýÆ÷£¬£¬£¬Web Ì×½Ó×ÖÖ§³Ö£¬£¬£¬¼´²å¼´ÓÃÖ§³Ö£¬£¬£¬Éí·ÝÑéÖ¤Ö§³Ö£¬£¬£¬»ùÓÚ REST µÄ API£¬£¬£¬¶¯Ì¬ SSL Ö¤Ê飬£¬£¬ÖÇÄÜ¿¨ºÍ¿Í»§¶ËÊý×ÖÖ¤ÊéÖ§³Ö¡£¡£
ÏÂÔØµØµã£ºhttps://github.com/zaproxy/zaproxy
4.Wapiti
Wapiti ÊÇÒ»¸ö²»´íµÄ Web Îó²îɨÃè³ÌÐò£¬£¬£¬¿ÉÉóºË Web Ó¦ÓóÌÐòµÄÇå¾²ÐÔ¡£¡£Í¨¹ýɨÃèÍøÒ³ºÍ×¢ÈëÊý¾ÝÀ´Ö´ÐкںвâÊÔ£¬£¬£¬ÊµÑé×¢ÈëÓÐÓøºÔز¢Éó²é¾ç±¾ÊÇ·ñÈÝÒ×Êܵ½¹¥»÷£¬£¬£¬Ö§³Ö GET ºÍ POSTHTTP ¹¥»÷²¢¼ì²â¶à¸öÎó²î¡£¡£¿£¿£¿£¿£¿ÉÒÔ¼ì²âÒÔÏÂÎó²î£ºÎļþÅû¶£¬£¬£¬Îļþ°üÀ¨£¬£¬£¬¿çÕ¾µã¾ç±¾£¨XSS£©£¬£¬£¬ÏÂÁîÖ´Ðмì²â£¬£¬£¬CRLF ×¢É䣬£¬£¬SEL ×¢ÉäºÍ Xpath ×¢É䣬£¬£¬.htaccess ÉèÖ㬣¬£¬±¸·ÝÎļþÅû¶µÈ¡£¡£
ÏÂÔØµØµã£ºhttp://wapiti.sourceforge.net/
5.W3af
W3af ÊÇÒ»ÖÖÊ¢ÐÐµÄ Web Ó¦ÓóÌÐò¹¥»÷ºÍÉó¼Æ¿ò¼Ü¡£¡£¸Ã¿ò¼ÜÖ¼ÔÚÌṩ¸üºÃµÄ Web Ó¦ÓóÌÐòÉøÍ¸²âÊÔÆ½Ì¨£¬£¬£¬Ê¹Óà Python ¿ª·¢¡£¡£Í¨¹ýʹÓô˹¤¾ß£¬£¬£¬ÄúÄܹ»Ê¶±ð 200 ¶àÖÖ Web Ó¦ÓóÌÐòÎó²î£¬£¬£¬°üÀ¨ SQL ×¢È룬£¬£¬¿çÕ¾µã¾ç±¾ºÍÐí¶àÆäËûÎó²î¡£¡£
ÏÂÔØµØµã£ºhttp://w3af.org/
6.WebScarab
WebScarab ÊÇÒ»¸ö»ùÓÚ Java µÄÇå¾²¿ò¼Ü£¬£¬£¬ÓÃÓÚʹÓà HTTP »ò HTTPS ÐÒéÆÊÎö Web Ó¦ÓóÌÐò¡£¡£Ê¹ÓÿÉÓõIJå¼þ£¬£¬£¬¿ÉÒÔÀ©Õ¹¸Ã¹¤¾ßµÄ¹¦Ð§¡£¡£´Ë¹¤¾ßÓÃ×÷×èµ²ÊðÀí¡£¡£Òò´Ë£¬£¬£¬Äú¿ÉÒÔÉó²éÀ´×Ôä¯ÀÀÆ÷²¢×ªµ½Ð§ÀÍÆ÷µÄÇëÇóºÍÏìÓ¦£¬£¬£¬»¹¿ÉÒÔÔÚЧÀÍÆ÷»òä¯ÀÀÆ÷ÊÕµ½ÇëÇó»òÏìӦ֮ǰÐÞ¸ÄËüÃÇ¡£¡£´Ë¹¤¾ß²»ÊʺϳõѧÕߣ¬£¬£¬´Ë¹¤¾ßרΪÄÇЩ¶Ô HTTP ÐÒéÓкܺÃÃ÷È·²¢ÇÒ¿ÉÒÔ±àд´úÂëµÄÈ˶øÉè¼Æ¡£¡£
ÏÂÔØµØµã£ºhttps://www.owasp.org/index.php/Category:OWASP_WebScarab_Project
7.Skipfish
Skipfish Ò²ÊÇÒ»¸ö²»´íµÄ Web Ó¦ÓóÌÐòÇå¾²¹¤¾ß¡£¡£Ëü×¥È¡ÍøÕ¾£¬£¬£¬È»ºó¼ì²éÿ¸öÒ³ÃæÊÇ·ñ±£´æÖÖÖÖÇå¾²Íþв£¬£¬£¬È»ºó×¼±¸×îÖÕ±¨¸æ¡£¡£¸Ã¹¤¾ßÓà C ÓïÑÔ±àд¡£¡£Õë¶Ô HTTP ´¦Öóͷ£¾ÙÐÐÁ˸߶ÈÓÅ»¯£¬£¬£¬²¢ÇÒʹÓÃÁË×îÉÙµÄ CPU¡£¡£Skipfish Éù³ÆÃ¿Ãë¿ÉÒÔÇáËÉ´¦Öóͷ£ 2000 ¸öÇëÇó¶øÎÞÐèÔÚ CPU ÉÏÌí¼Ó¸ºÔØ¡£¡£
ÏÂÔØµØµã£ºhttps://code.google.com/archive/p/skipfish/
8.Ratproxy
Ratproxy Ò²ÊÇÒ»¸ö¿ªÔ´ Web Ó¦ÓóÌÐòÇå¾²É󼯹¤¾ß£¬£¬£¬¿ÉÓÃÓÚ²éÕÒ Web Ó¦ÓóÌÐòÖеÄÇå¾²Îó²î¡£¡£ËüÖ§³Ö Linux£¬£¬£¬FreeBSD£¬£¬£¬MacOS X ºÍ Windows£¨Cygwin£©ÇéÐΡ£¡£´Ë¹¤¾ßÖ¼ÔÚսʤÓû§ÔÚʹÓÃÆäËûÊðÀí¹¤¾ß¾ÙÐÐÇå¾²ÉóºËʱͨ³£»£»áÓöµ½µÄÎÊÌâ¡£¡£ËüÄܹ»Çø·Ö CSS Ñùʽ±íºÍ JavaScript ´úÂë¡£¡£Ëü»¹Ö§³ÖÖÐÐÄÈ˹¥»÷ÖÐµÄ SSL Ö°Ô±£¬£¬£¬ÕâÒâζ×ÅÄú»¹¿ÉÒÔ¿´µ½Í¨¹ý SSL ת´ïµÄÊý¾Ý¡£¡£
ÏÂÔØµØµã£ºhttps://code.google.com/archive/p/ratproxy/
9.SQLMap
SQLMap ÊÇÒ»ÖÖ¿ªÔ´ÉøÍ¸²âÊÔ¹¤¾ß£¬£¬£¬Ëü¿ÉÒÔ×Ô¶¯Ö´ÐÐÔÚÍøÕ¾Êý¾Ý¿âÖвéÕÒºÍʹÓà SQL ×¢ÈëÎó²îµÄÀú³Ì¡£¡£Ëü¾ßÓÐǿʢµÄ¼ì²âÒýÇæºÍһЩÓÐÓõĹ¦Ð§¡£¡£Òò´Ë£¬£¬£¬ÉøÍ¸²âÊÔÖ°Ô±¿ÉÒÔÇáËɵØÔÚÍøÕ¾ÉÏÖ´ÐÐ SQL ×¢Èë¼ì²é¡£¡£
ÏÂÔØµØµã£ºhttps://github.com/sqlmapproject/sqlmap
10.Wfuzz
Wfuzz ÊÇÒ»¸öÃâ·Ñ¿ªÔ´µÄ Web Ó¦ÓóÌÐòÉøÍ¸²âÊÔ¹¤¾ß£¬£¬£¬¿ÉÓÃÓÚÇ¿ÖÆ GET ºÍ POST ²ÎÊý£¬£¬£¬ÒÔ±ãÕë¶Ô SQL£¬£¬£¬XSS£¬£¬£¬LDAP µÈÐí¶àÀàÐ͵Ä×¢Èë¾ÙÐвâÊÔ¡£¡£Ëü»¹Ö§³Ö cookie Ä£ºý²âÊÔ£¬£¬£¬¶àỊ̈߳¬£¬£¬SOCK£¬£¬£¬ÊðÀí£¬£¬£¬Éí·ÝÑéÖ¤£¬£¬£¬²ÎÊý±©Á¦ÆÆ½â£¬£¬£¬¶àÊðÀíµÈ¡£¡£
ÏÂÔØµØµã£ºhttps://github.com/xmendez/wfuzz
11.Grendel-Scan
Grendel-Scan ÊÇÒ»¸ö¿ªÔ´ Web Ó¦ÓóÌÐòÇå¾²¹¤¾ß£¬£¬£¬ÊÇÒ»ÖÖÓÃÓÚÔÚ Web Ó¦ÓóÌÐòÖвéÕÒÇå¾²Îó²îµÄ×Ô¶¯¹¤¾ß¡£¡£Ðí¶à¹¦Ð§Ò²¿ÉÓÃÓÚÊÖ¶¯ÉøÍ¸²âÊÔ¡£¡£´Ë¹¤¾ßÊÊÓÃÓÚ Windows£¬£¬£¬Linux ºÍ Macintosh£¬£¬£¬¸Ã¹¤¾ßÓà Java ¿ª·¢¡£¡£
ÏÂÔØµØµã£ºhttps://sourceforge.net/projects/grendel/
12.Watcher
Watcher ÊÇÒ»ÖÖ±»¶¯µÄÍøÂçÇ徲ɨÃè³ÌÐò£¬£¬£¬Ëü²»»á¹¥»÷´ó×ÚÇëÇó»òÅÀÍøÄ¿µÄÍøÕ¾¡£¡£ËüÊÇ Fiddler µÄ¸½¼Ó×é¼þ£¬£¬£¬ÒÔÊÇÄãÐèÒªÏÈ×°Öà Fiddler È»ºó×°Öà Watcher ²Å»ªÊ¹ÓÃËü¡£¡£
ÏÂÔØµØµã£ºhttp://websecuritytool.codeplex.com/
13.X5S
X5s Ò²ÊÇ Fiddler µÄÒ»¸ö¸½¼Ó×é¼þ£¬£¬£¬Ö¼ÔÚÌṩһÖÖ²éÕÒ¿çÕ¾µã¾ç±¾Îó²îµÄÒªÁì¡£¡£Õâ²»ÊÇÒ»¸ö×Ô¶¯¹¤¾ß£¬£¬£¬ÄúÐèÒªÊÖ¶¯²éÕÒ×¢Èëµã£¬£¬£¬È»ºó¼ì²é XSS ÔÚÓ¦ÓóÌÐòÖеÄλÖᣡ£
ÏÂÔØµØµã£ºhttps://archive.codeplex.com/?p=xss
14.Arachni
Arachni ÊÇÒ»¸ö¿ªÔ´¹¤¾ß£¬£¬£¬×¨ÎªÌá¹©ÉøÍ¸²âÊÔÇéÐζø¿ª·¢¡£¡£´Ë¹¤¾ß¿ÉÒÔ¼ì²âÖÖÖÖ Web Ó¦ÓóÌÐòÇå¾²Îó²î¡£¡£Ëü¿ÉÒÔ¼ì²âÖÖÖÖÎó²î£¬£¬£¬Èç SQL ×¢È룬£¬£¬XSS£¬£¬£¬ÍâµØÎļþ°üÀ¨£¬£¬£¬Ô¶³ÌÎļþ°üÀ¨£¬£¬£¬Î´ÂÄÀúÖ¤µÄÖØ¶¨ÏòµÈµÈ¡£¡£
ÏÂÔØµØµã£ºhttp://www.arachni-scanner.com/
- Òªº¦´Ê±êÇ©£º
- WEBÎó²îɨÃè ºÚ¿ÍÈëÇÖ Çå¾²Îó²î Ô´´úÂë

¾©¹«Íø°²±¸ 11010802026257ºÅ