发布者:上海IT外包来源:http://www.lanmon.net点击数:1627
蓝盟IT小贴士,来喽!
安全扫描工具可分为系统扫描工具和应用程序扫描工具. 安全扫描工具可以正确地检测网络空间中主机或应用程序的安全漏洞. 因此,安全扫描工具可以更好地处理网络空间中的主机或应用程序的安全漏洞,从而使网络空间中的资产更安全。
1 .系统扫描工具
系统扫描工具主要是对网络上系统软件的脆弱性进行信息安全评价,及时发现安全漏洞,安全漏洞的安全建议传统的系统扫描工具有流光和Hscan等,现在
(1)Nessus
Nessus是当今世界上使用最多的主机的安全漏洞扫描工具之一。
2)Hscan
Hscan是一个简单、强大的面向系统的安全扫描工具,用于安全地检测和修复主机系统漏洞、弱密码等,扫描主机名、端口、中间件、数据库、网络设备等范围
2 .应用扫描工具
应用程序扫描工具主要是对网络上应用程序的脆弱性进行信息安全评价,及时发现安全漏洞,安全漏洞的安全传统应用程序扫描工具有X-Scan和JSky等,
(1)AWVS
AWVS全部被称为acunetixwebvulnerabilityscanner,是通过网络爬虫类检测网站应用程序的安全性,检测流行应用程序漏洞的有名应用程序漏洞扫描工具
(2)AppScan
AppScan与AWVS一样是应用安全漏洞扫描的工具。 AppScan安全漏洞扫描输出的报告很全面,大厅的安全建议也很完美。
(3)Netsparker
Netsparker是一个检测能力非常强的开放Web应用程序扫描工具。 它可以用于发现Web应用程序中SQL注入的漏洞、跨站点脚本的漏洞等,非常方便渗透测试者快速检查网站的安全性。 Netsparker完全支持基于Ajax和JavaScript的应用程序,可以扫描任何类型的Web应用程序,而不管要构建的技术如何。
4)X-Scan
X-Scan安全扫描工具的汉化版是一个偏向于由倾向性制作的非常强大的应用程序的安全扫描工具。 X-Scan安全扫描工具使用多线程方法对指定的IP地址范围进行安全测试。 X-Scan提供了命令行和图形界面两种操作方法。
文/上海蓝盟 IT外包专家
分享到: