這10個安全測試工具,優秀且免費

2020-12-24 快快網絡

有不少開發人員覺得安全測試是最難以實現自動化的部分,其實這主要是由於沒有找到合適的工具來進行測試。今天給大家介紹10個易用、開源且免費的安全測試工具,希望能夠對你有幫助。

1、Nishang

如果喜歡用PowerShell,那麼可以試試Nishang。Nishang是有效負載與腳本的結合,可以用PowerShell來進行滲透式、攻擊性安全、以及紅隊測試。測試人員可以在當前滲透測試的各個階段使用到該工具。

2、Taipan

Taipan是自動化的Web應用類漏洞掃描程序,能自動化進行Web漏洞的識別。它是開放式項目,有能兼容與支持其他組件的測試引擎。它的界面和Web儀錶板很像,可以在其中掃描並管理各類漏洞,下載掃描器代理程序、以及在主機上運行並輸出PDF格式的報告等。

3、Needle

Needle是iOS版的測試框架,它是模塊化的,能夠簡化針對iOS應用安全評估的整體過程,同時可提供各種安全測試活動的關鍵要點。除了安全測試人員會使用它,開發人員也會用它來加固自己的代碼。

4、Excercise in a Box

Excercise in a Box是在線工具,可以用它來測試自己的網絡是否容易遭受到攻擊。它可以提供各種場景,反覆演練自身面對安全攻擊事件的響應能力,包含了需要執行的各種計劃、設置、交付、以及事後整改活動等資源。

5、Pocsuite

Pocsuite是一個概念驗證和遠程漏洞測試的開發框架。它具有強大的概念驗證引擎,以及各種豐富且強大的功能,很適合安全研究人員和滲透測試人員使用。

6、移動安全框架(Mobile Security Framework)

它是一種多功能的自動化移動應用類滲透測試框架,能執行動態分析,靜態分析,Web APT測試、以及惡意軟體等方面的分析。在實際測試中,它可以被用於針對iOS、Android和Windows等平臺移動應用內部的二進位原始碼,乃至於程序截圖,採取快速、有效的安全性分析;還可以在運行時(runtime)級別,對Android應用程式進行動態應用測試;且還擁有安全掃描程序CapFuzz,能支持Web API的模糊處理。

7、InSpec

InSpec是軟體測試和審核框架,能夠針對程序中的人類可讀語言和機器語言,分析和闡釋代碼級別的安全性、合規性、以及策略需求。在Frida網站上,它可以讓使用者將不同腳本放入其黑盒進程中,「鉤取」各種功能與crypto API,並監視與跟蹤那些私有代碼。

8、DevSlop

如果想全面加固DevOps管道安全性,那麼DevSlop是不錯選擇。作為OWASP的一個子項目,DevSlop能夠通過不同的模塊開展各項深入研究。其中包括應用程式的易受攻擊點,各種管道,以及提供DevSlop Show的功能等。

9、Faraday

Faraday是一個多用戶滲透測試方式的補足工具,被用於針對那些在安全審核過程中所產生的數據,進行專業的索引、分發和分析。使用Faraday,測試人員能以多用戶的方式,充分利用社區裡現有的工具。而且它還提供了一系列特殊功能,以協助用戶改善其現有的工作流程。值得一提的是,Faraday使用簡單,終端與系統上的常用終端區別不大。

10、Tamper

Tamper Chrome是瀏覽器的擴展程序,支持即時更改HTTP請求,並協助進行各項網絡安全的相關測試。它允許用戶深入地檢查瀏覽器所發送的請求及其響應,目前適用於包括Chrome OS在內的所有作業系統。

這10個安全測試工具你收藏了嗎?如果還有什麼想要了解的,或者你有其他好用的安全測試工具,可以在下方評論留言和大家一起探討~

相關焦點

  • 2021年值得持續關注的10大網安工具
    在此,我將向您介紹10大優秀的網絡安全工具,希望能夠為您在對本企業的安全總體加固,以及計劃2021年的安全預算時提供參考。什麼是滲透測試?在正式介紹之前,讓我們首先來了解一個安全基本概念--滲透測試。值得關注的10大網安工具目前,市場上有付費和開源兩大陣營的安全測試工具,下面我們來逐一進行了解:1. NMap
  • 安全廠商FireEye被黑,紅隊測試工具及客戶資料外流
    全球最大安全軟體公司之一FireEye昨(8)日公布近日遭到疑似國家支持的黑客攻擊,造成該公司提供安全測試的工具,以及部分客戶資料外洩。 FireEye執行長Kevin Mandia指出,分析攻擊手法顯示黑客對作業環境安全有深厚知識,且行動精準而自製。他們運用多種方法使安全工具及鑑識分析無從發現他們的行蹤,有些更是安全業界前所未見的新手法,顯示為國家支持的黑客組織。 攻擊行動稍早由微軟證實,目前FireEye已經協同聯邦調查局及微軟進行調查。
  • 6個精選免費YouTube工具,值得收藏
    小編花費不少時間收集和體驗了幾十個youtube工具,整理了如下6個第三方免費的強大工具,希望對你有幫助。1、強大的視頻編輯器 HitFilm Express這個工具支持Windows 和Mac下使用。
  • 10個免費速賣通(aliexpress)工具(選品、利基查找、圖片批量下載等)
    https://aliup.info 2、優秀的產品研究工具Ali Insider 這個工具總體來說,會比上個工具更加實用。且下面介紹的所有功能都是免費的。 1)安裝好工具後,搜索關鍵詞,可以在搜索結果頁看到如下信息。
  • 360安全衛士極速上線免費修復工具
    360安全衛士極速上線免費修復工具 遠程「雲復工」如火如荼,可Windows10系統bug卻困擾萬千用戶。
  • 想要成為一名優秀的軟體測試工程師,需要學些什麼?
    1、至少掌握一種程式語言;隨著網際網路的逐漸發展,產品更新迭代的速度也越來越快,企業對於軟體測試人員的要求也越來越高,傳統的點點點手工測試在執行測試時總是一些重複且枯燥的工作,並且在測試中有些功能不能檢測得到,這樣產品上線後往往會出現很多問題。
  • 年度調查:安全工具越多安全響應越慢
    IBM的最新全球調查發現,企業配備更多安全工具反而導致無效的安全響應,且大多數組織沒有針對常見和新興攻擊的具體計劃和預案。這種缺乏計劃的情況可能會極大地影響安全事件的成本,因為擁有事件響應團隊並廣泛測試其事件響應計劃的公司在數據洩露方面的平均支出要比同時擁有這兩個節省成本因素的公司少120萬美元。
  • 9款免費Wi-Fi故障診斷工具
    【IT168 評論】以下這9個工具,可以幫助您知道無線網絡中已知的和未知的重要細節。這裡所列的每一個工具都能為您提供基本的無線詳細信息:SSID、信號強度、通道、MAC地址和安全狀態。它們甚至可以顯示「隱藏」或沒發送的SSID,顯示噪聲級別,或顯示無線連接成功和失敗數據包的統計信息。
  • Windows 10系統下幾款優秀的截圖工具
    電影截圖當然,有類似功能的軟體有很多,接下來就推薦幾款個人免費的優秀截圖工具。GreenShotGreenshot是Windows最好的免費截圖工具之一。與Snagit不同,Greenshot的體積非常小,使用的系統資源更少,並且抓拍屏幕的速度非常快。與常規的全屏捕獲一起,Greenshot可以捕獲選定窗口,區域的屏幕快照,並自動捕獲最後一個區域。
  • 360回應安全瀏覽器將收費:相關測試頁面已經下架,未來將繼續免費
    來源:藍鯨財經藍鯨TMT頻道12月2日訊,近日有媒體報導了關於「360安全瀏覽器開始收費」的新聞。360安全瀏覽器今日晚間發布官方聲明表示,系產品團隊在個性化增值服務上極小規模的測試 ,相關測試頁面已經下架。
  • 2019年七大優秀的網頁抓取工具
    2019年七大優秀的網頁抓取工具 網際網路不斷湧現出新的信息,新的設計模式和大量的數據。將這些數據組織到一個獨特的庫中並非易事。不過,有大量優秀的網頁抓取工具可供使用。
  • 3個C 單元測試工具,到底誰才是王者?
    主流C#單元測試工具我們調研了以下開源C#單元測試工具(開源工具數據來自於GitHub):C#單元測試相關的開源軟體中,NUnit及XUnit.NET星級排名靠前,MsTest是微軟公司開發的集成在Visual Studio中的C#單元測試工具,所以本文選取了星級排名前兩名的
  • 推薦8個亞馬遜 獨立站及外貿免費工具
    很多人認為LSI關鍵詞是同義詞(可以看我們推薦的同義詞分析工具-工具3)。但這是不正確的。LSI關鍵詞只是經常一起找到的單詞。例如,』apple』和』itunes』是LSI關鍵詞,因為它們在同一個文章介紹中經常在一起找到。但它們不是同義詞。
  • photopea - 免費免安裝的在線圖片處理工具(PS的優秀代替品)
    一款用瀏覽器就能打開使用的圖片編輯工具(在線PS),擁有與Photoshop一樣功能,無需安裝、完全免費使用。Photopea是什麼?Photopea 首頁為什麼選擇Photopea高度還原了Photoshop的核心功能,操作界面、操作習慣和鍵盤快捷鍵都幾乎一致不僅能編輯psd文檔,截止今天2020年10月6日,已經支持PSD/XD/sketch/XCF/RAW等常見的圖片文檔格式
  • 2020年最佳免費廣告軟體刪除工具,用於阻止煩人的廣告
    廣告軟體刪除工具是網絡最實的工具之一,不僅可以刪除pc上的軟體廣告,還可以阻止網絡煩人、惡意的廣告。 下面我們介紹5個優秀免費的廣告軟體刪除工具,不需要安裝即可運行。 AdwCleaner
  • 免費且強大 | 批量圖片壓縮工具,支持 Win 和 Mac
    今天小呆為大家分享的這個「圖壓」則是一款較新的,完全免費、且跨平臺支持 Windows 和 Mac 的批量圖片壓縮工具。可以幫你快速地對各種格式的圖片進行批量壓縮處理。軟體詳細「圖壓」目前支持 JPG、PNG、GIF 和 SVG 四種格式,並提供了「壓縮強度」和「文件大小」兩種壓縮模式——前者提供了 1 到 10 的刻度,分別代表了從小到大的壓縮強度;後者則是通過指定壓縮後的文件大小來智能的判定壓縮強度。通常這類軟體都只能壓縮 JPG、PNG 等位圖格式,但是《圖壓》卻破天荒地提供了矢量格式 SVG 的壓縮功能。
  • 50個免費提供給中小企業的電商營銷工具
    雖然你的營銷預算不是很多,但幸運的是,有許多小企業可以使用的免費營銷工具,比如以下這50個! 免費的營銷工具 1、Portent Portent 是一個簡易的免費內容營銷工具,你可以利用它為你的內容營銷想出獨特的、可分享性高的創意。只要點擊一下,Portent就能為你生成一些引人注目的內容標題。
  • 這8個工具必須擁有姓名!
    文 / 一周進步 · 安哥拉短視頻的崛起,讓越來越多的人加入到了短視頻的拍攝和創作中,而優秀的視頻作品,必然少不了剪輯
  • 10款免費實用的SEO關鍵字研究工具
    選好關鍵字對賣家而言至關重要,本文列出了10款免費的關鍵字工具,可以幫助你啟動零成本SEO。1、Google TrendsGoogle Trends能夠顯示關鍵字在一段時間內的相對受歡迎程度。例如,如果回顧過去5年裡的「costumes」(服裝)一詞,我們會發現它的受歡迎程度在每年的10月份都會出現激增。這是因為人們會在萬聖節前搜索、購買服裝。
  • 10款免費編曲工具,開啟音樂創作
    10款免費編曲工具,開啟音樂創作通過音樂表達自己的想法並不是那麼容易,即使當今是強大數字音頻電臺時代,製作原創音樂也需要一定的技能