安全测试是一项工作量十分庞大的工作,需要相关工作人员在短时间内快速完成任务,因此为了提高效率,减少重复性工作带来的麻烦,这时就需要借助安全测试工具来完成。本文为大家汇总了几款好用开源的自动化安全测试工具,快来了解一下吧。

  1、Nmap

  Nmap是一款不错的自动化安全测试工具。它可以在各大操作系统上运行,并快速扫描大型网络。它通常会检测以下信息:网络上有哪些主机可用,主机在运行什么服务,主机在运行哪些操作系统版本,使用哪种类型的数据包过滤器和防火墙,以及发动攻击之前需要的其他有用情报。Nmap说明文档很全面,还有针对命令行和GUI版本的众多教程,很容易上手。

  2、Wireshark

  Wireshark是一种流行的网络协议分析器,可在各大操作系统上运行。它的功能非常丰富,包括深度检查数百种协议、实时捕获及离线分析、三窗格数据包浏览器、支持多平台、可通过GUI或TTY模式的TShark实用工具来浏览捕获网络数据等,可以让用户查看网络的详细情况,是众多商业及非营利企业、政府部门以及教育机构所采用的一种事实上的标准工具。

  3、Legion

  Legion是一种可扩展的半自动化网络安全测试工具,它的模块化功能使其可以定制,并将发现的CVE与漏洞数据库中的漏洞自动关联起来。Legion的说明文档内容很少,但GUI有上下文菜单和面板,可以轻松完成许多任务。

  4、Jok3r

  Jok3r是另一种用于网络安全测试的框架。它包括50多种开源工具和脚本,可以自动运行侦察、CVE查找、漏洞扫描和漏洞攻击。Jok3r的说明文档尚在完善中,但模块组合使其成为一款强大的工具。

  5、Nikto2

  Nikto2是一款开源Web服务器扫描器,可以对Web服务器执行全面测试,能够识别Web服务器中常见缺陷,包括6700多个可能存在危险的文件/程序, 1250多款服务器的过时版本,以及270多款服务器上针对特定版本的问题。它可以从命令行运行,速度快,但不隐蔽。

  6、CrackStation

  市面上有众多的免费密码破解器,而CrackStation是速度最快的破解器之一,因为它将散列值编成了索引,并使用庞大的预计算查找表来破解密码散列。这些表含有来自众多在线资源的150多亿个条目,存储了密码散列与该散列正确代码之间的映射关系。

  7、Aircrack-ng

  Aircrack-ng是一整套Wi-Fi网络安全测试工具,旨在评估Wi-Fi网络的安全。它可以监控、攻击、破解和测试Wi-Fi卡、驱动程序和协议。所有工具都是命令行工具,以便编写大量脚本,许多GUI利用了这项功能。它主要在Linux上运行,但也可以在Windows、macOS、FreeBSD、OpenBSD、NetBSD、Solaris、甚至eComStation 2上运行。

7款安全测试自动化工具推荐!相关推荐

  1. python测试用例管理工具_三款开源测试管理工具推荐

    测试管理包括测试过程中的测试计划,测试执行以及执行结果的存储和分析. 具体来说就是和其它工具比如需求管理工具,功能测试工具比如Selenium和Cucumber,持续集成工具比如Jenkins和Tea ...

  2. Mantis 是一种测试管理软件,三款开源测试管理工具推荐

    测试管理包括测试过程中的测试计划,测试执行以及执行结果的存储和分析. 具体来说就是和其它工具比如需求管理工具,功能测试工具比如Selenium和Cucumber,持续集成工具比如Jenkins和Tea ...

  3. selenium优缺点_Selenium测试自动化工具的优缺点

    selenium优缺点 谁不喜欢深背景的命名故事? 在2000年代初期,一家名为Mercury Interactive的公司通过其工具Astra Quick Test统治了测试自动化领域. 这不是可以 ...

  4. 7 款优秀 Markdown 编辑工具推荐

    解决作者编辑们的焦虑:7 款优秀 Markdown 编辑工具推荐 什么是 Markdown?简单地说,它就是一种语法,一门适合用于写作的简单语言.用过 Markdown 的人都知道,它的高效在于能有效 ...

  5. Telerik控件2022版,到端测试自动化工具

    Telerik控件2022版,到端测试自动化工具 Telerik Test Studio 是用于 Web 和桌面应用程序的端到端测试自动化工具,支持功能性 UI.RESTful API 和负载/性能测 ...

  6. squish自动化测试_Squish GUI测试自动化工具达到4.0

    squish自动化测试 Squish 4.0现已推出. Squish是一种跨平台和跨技术的GUI测试自动化工具,用于测试基于多种GUI技术的应用程序,包括Java SWT / Eclipse RCP和 ...

  7. 10款Photoshop免费在线工具推荐

    AdobePhotoshop下载繁琐,付费昂贵,让很多设计师望而却步! 经过几个小时的筛选和测试,筛选出10款Photoshop免费在线工具,与Photoshop一样强大.让我们看看! 1.即时设计 ...

  8. 12款国内外企业协作工具推荐

    现在,云计算已经走入了我们的日常工作,也需你还感受不到它的身影,其实不知不觉中,很多人已经在使用各种各样的云服务了,比如百度网盘.快盘等云 存储,还有很多小微企业都在使用的IaaS平台,诸如阿里云.青 ...

  9. 第六周作业----测试自动化工具

    QTP全名HP QuickTest Professional software ,最新的版本为HP QuickTest Professional 11.0QTP是quicktest Professio ...

最新文章

  1. 你想过 Controller 这些方法里的参数是如何工作的吗?
  2. java中的case1怎么说_Java 中的 CAS 简述及原理解析
  3. html head
  4. linux创建指定大小的文件
  5. Alibaba 开源工具 Arthas 使用
  6. php 数组排序 按值,php – 按值排序数组
  7. 整型和浮点型之间的转化
  8. jQuery遍历,数组,集合
  9. 光伏“转化效率之王”IBC电池有多牛?
  10. Eclipse利用Database Connections连接数据库并实现从数据库逆向生成Hibernate带注解的实体类
  11. 021合并两个链表并排序
  12. php抽象类继承抽象类,PHP抽象类和抽象方法以及接口
  13. 难道你不好奇?Thread.sleep(0):线程休眠0秒有什么意义!
  14. 数资 | 已知现期量如何求出增长量?
  15. figma学习记录 快捷键 工具了解(1)
  16. 杜邦线改成焊线_做杜邦线(假)教程
  17. 阿里云云计算ACP学习(二)---弹性存储
  18. 【实习日报】2019年4月上半月 前端开发实习工作日报汇总
  19. HoloLens调试
  20. 个人小程序开发有哪些限制?

热门文章

  1. MATLAB可视化+多图共用corlorbar设置+axes
  2. python硬件编程_树莓派c语言 设置并使用树莓派进行Python和C语言编程 - 硬件设备 - 服务器之家...
  3. 得物云原生全链路追踪Trace2.0-采集篇
  4. SQL Server 2000报错“SUSPECT-可疑“的处理过程
  5. 【C++】花括号作用域
  6. parentNode,children,nextSibling,previousSibling常用属性对比
  7. HTML之css实现平移效果(鼠标悬停)
  8. 观察者模式的问题及其相关内容
  9. Centos7安装WPS打开无反应
  10. GBase8s数据库DROP SYNONYM 语句