前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
工具
TVP
发布
社区首页 >专栏 >这10个安全测试工具,优秀且免费

这10个安全测试工具,优秀且免费

作者头像
顾翔
发布2020-09-23 15:56:12
1.2K0
发布2020-09-23 15:56:12
举报
文章被收录于专栏:啄木鸟软件测试

来源:http://www.51testing.com

  有不少开发人员觉得安全测试是最难以实现自动化的部分,其实这主要是由于没有找到合适的工具来进行测试。今天给大家介绍10个易用、开源且免费的安全测试工具,希望能够对你有帮助。

1. Nishang

  如果喜欢用PowerShell,那么可以试试Nishang。Nishang是有效负载与脚本的结合,可以用PowerShell来进行渗透式、攻击性安全、以及红队测试。测试人员可以在当前渗透测试的各个阶段使用到该工具。

2. Taipan

  Taipan是自动化的Web应用类漏洞扫描程序,能自动化进行Web漏洞的识别。它是开放式项目,有能兼容与支持其他组件的测试引擎。它的界面和Web仪表板很像,可以在其中扫描并管理各类漏洞,下载扫描器代理程序、以及在主机上运行并输出PDF格式的报告等。

 3. Needle

  Needle是iOS版的测试框架,它是模块化的,能够简化针对iOS应用安全评估的整体过程,同时可提供各种安全测试活动的关键要点。除了安全测试人员会使用它,开发人员也会用它来加固自己的代码。

 4. Excercise in a Box

  Excercise in a Box是在线工具,可以用它来测试自己的网络是否容易遭受到攻击。它可以提供各种场景,反复演练自身面对安全攻击事件的响应能力,包含了需要执行的各种计划、设置、交付、以及事后整改活动等资源。

 5. Pocsuite

  Pocsuite是一个概念验证和远程漏洞测试的开发框架。它具有强大的概念验证引擎,以及各种丰富且强大的功能,很适合安全研究人员和渗透测试人员使用。

6. 移动安全框架(Mobile Security Framework)

  它是一种多功能的自动化移动应用类渗透测试框架,能执行动态分析,静态分析,Web APT测试、以及恶意软件等方面的分析。在实际测试中,它可以被用于针对iOS、AndroidWindows等平台移动应用内部的二进制源代码,乃至于程序截图,采取快速、有效的安全性分析;还可以在运行时(runtime)级别,对Android应用程序进行动态应用测试;且还拥有安全扫描程序CapFuzz,能支持Web API的模糊处理。

7. InSpec

  InSpec是软件测试和审核框架,能够针对程序中的人类可读语言和机器语言,分析和阐释代码级别的安全性、合规性、以及策略需求。在Frida网站上,它可以让使用者将不同脚本放入其黑盒进程中,“钩取”各种功能与crypto API,并监视与跟踪那些私有代码。

 8. DevSlop

  如果想全面加固DevOps管道安全性,那么DevSlop是不错选择。作为OWASP的一个子项目,DevSlop能够通过不同的模块开展各项深入研究。其中包括应用程序的易受攻击点,各种管道,以及提供DevSlop Show的功能等。

 9. Faraday

  Faraday是一个多用户渗透测试方式的补足工具,被用于针对那些在安全审核过程中所产生的数据,进行专业的索引、分发和分析。使用Faraday,测试人员能以多用户的方式,充分利用社区里现有的工具。而且它还提供了一系列特殊功能,以协助用户改善其现有的工作流程。值得一提的是,Faraday使用简单,终端与系统上的常用终端区别不大。

10. Tamper

  Tamper Chrome是浏览器的扩展程序,支持即时更改HTTP请求,并协助进行各项网络安全的相关测试。它允许用户深入地检查浏览器所发送的请求及其响应,目前适用于包括Chrome OS在内的所有操作系统

本文参与 腾讯云自媒体同步曝光计划,分享自微信公众号。
原始发表:2020-09-16,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 微信公众号,前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体同步曝光计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
相关产品与服务
网站渗透测试
网站渗透测试(Website Penetration Test,WPT)是完全模拟黑客可能使用的攻击技术和漏洞发现技术,对目标系统的安全做深入的探测,发现系统最脆弱的环节。渗透测试和黑客入侵最大区别在于渗透测试是经过客户授权,采用可控制、非破坏性质的方法和手段发现目标和网络设备中存在弱点,帮助管理者知道自己网络所面临的问题,同时提供安全加固意见帮助客户提升系统的安全性。腾讯云网站渗透测试由腾讯安全实验室安全专家进行,我们提供黑盒、白盒、灰盒多种测试方案,更全面更深入的发现客户的潜在风险。
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档