Безопасный сканер:
Сканер-мастер Nmap.
Awesome Burp Extensions.
OneForAll — мощный инструмент для сбора информации о поддоменах.
WafW00f — инструмент для поиска отпечатков пальцев продуктов WAF.
Doom — распределённый сканер задач и портов.
LNScan — сканер внутренней сети.
Dracnmap — интегрированный сканер портов Nmap.
PublicMonitors — сканирование общедоступных IP-адресов для выявления изменений в портах и слабых паролях.
Vxscan — комплексный сканер, который обнаруживает чувствительные файлы, WAF/CDN, порты, отпечатки пальцев/сервисы, операционные системы, слабые пароли, POC, SQL-инъекции, обход CDN и другие функции.
Tsunami — Google-сканер безопасности с расширяемой системой плагинов для надёжного обнаружения серьёзных уязвимостей.
W3af — фреймворк для защиты и аудита веб-приложений с открытым исходным кодом.
dirsearch — веб-сканирование путей.
whatweb — определяет отпечаток пальца веб-сайта.
malspider — паук для проверки того, подвергался ли сайт атаке.
awvs_script_decode — скрипты из каталога data/script/AWVS10.5.
wpscan — WordPress-сканер.
dzscan — Discuz-форум-сканер.
J2EEScan — Burp-плагин для сканирования уязвимостей J2EE.
brakeman — статический анализатор Ruby on Rails.
Scan-T — сканер отпечатков пальцев в пространстве сети.
xsec-proxy-scanner — быстрый и компактный прокси-сканер.
nikto — веб-сервисный сканер.
httpscan — небольшой инструмент для обнаружения веб-хостов.
golismero — веб-сканер. Сканеры уязвимостей:
Taipan — поиск уязвимостей: несанкционированный доступ, сканирование ST2, Tomcat и др.
VulScan — простой веб-прокси для сканирования уязвимостей.
WebMalwareScanner — инструмент для поиска вредоносного кода в веб-приложениях на Ruby.
Dawnscanner — инструмент на основе Ruby для анализа исходного кода.
Parameth — сканер параметров GET и POST запросов.
OpenDoor — сканер путей веб-приложений.
Dirsearc — веб-сканер путей.
Инструменты аудита безопасности:
Find-sec-bugs — плагин для аудита безопасности Java web-приложений и Android приложений.
GitPrey — инструмент для обнаружения конфиденциальной информации на GitHub.
GitHub Audit — инструмент от Mozilla для проверки конфигурации репозиториев на GitHub и их зависимостей.
GitLeak — инструмент для поиска паролей на GitHub.
W9scan — сканер уязвимостей с поддержкой плагина Bugscan.
GoSec — инструмент статического анализа безопасности кода на Golang.
Repo-security-scanner — инструмент для выявления уязвимостей в репозиториях на GitHub (утечка паролей, сертификатов и т. д.).
Raccoon — инструмент разведки и сбора информации о безопасности.
Veinmind-tools — набор инструментов для обнаружения уязвимостей, слабых паролей и вредоносных образцов в образах.
Сканеры SSL-сертификатов:
Вы можете оставить комментарий после Вход в систему
Неприемлемый контент может быть отображен здесь и не будет показан на странице. Вы можете проверить и изменить его с помощью соответствующей функции редактирования.
Если вы подтверждаете, что содержание не содержит непристойной лексики/перенаправления на рекламу/насилия/вульгарной порнографии/нарушений/пиратства/ложного/незначительного или незаконного контента, связанного с национальными законами и предписаниями, вы можете нажать «Отправить» для подачи апелляции, и мы обработаем ее как можно скорее.
Опубликовать ( 0 )