web安全工具介绍(漏洞扫描、信息收集、提升权限的网站、app)持续更新
以下為我學習web安全以來用到的有用小工具,與大家分享。
目錄
一、信息收集工具
站長工具 :無需注冊。 提供whois查詢、SEO綜合查詢、權重查詢等服務
愛站網 :與站長工具功能類似,需注冊
netcraft :可查詢到1. 服務器軟件2. 服務器操作系統3. 域名解析/網站服務器主機/企業郵局提供商4. SSL證書5. 網站腳本語言
旁站查詢
1.web在線查詢
2.WebRobot、御劍、明小子,自己搜索下載。功能參考:
明小子注入工具+啊D注入工具+御劍后臺掃描工具+中國菜刀一句話木馬
c段入侵
1.windows下的Cain。
2.unix下的Sniffit、Snoop、Tcpdump、Dsniff等。
后臺敏感信息
google hack搜索技巧 :進一步探測網站的信息,后臺,敏感文件。
二、漏洞掃描工具
1.Nessus安裝及使用
2.開源web漏掃工具
3.善用搜索引擎如微軟必應
三、提升權限工具
提權服務器,比如windows下mysql的udf提權,serv-u提權,windows低版本的漏洞,如iis6,pr,巴西烤肉,linux藏牛漏洞,linux內核版本漏洞提權,linux下的mysql system提權以及oracle低權限提權。
四、其他網站工具
網站性能測試 : 查看網站慢的緣故,并給出性能優化方案,如圖片懶加載等。
入侵航母 ————流光5
下載地址:http://www2.3800cc.com/Soft/smgj/19.html
網絡監控 ————TCPView
下載地址:http://search2.onlinedown.net/search.asp?Keyword=tcpwirw
如何破解網頁登陸密碼
下載黑雨網頁登陸密碼暴力破解器
簡介:
暴力破解網頁上的一些登陸密碼,支持多線程、指定密碼起止位數,支付自定義字符串無需安裝直接使用,內含使用說明,要注意不是所有網頁都可以破解,因為網站的安全程度各不相同,對于用于非法目的造成的任何后果由使用者自負!使用簡單適合初學者.
下載地址http://www.c333.cn/SoftView/SoftView_18928.html
下載時它會做廣告讓你去注冊,不理它直接也能下
1.教主HDSI 3[1].0 Goldsun干凈拓寬版(精品推薦)
http://www.520hack.com/Soft/Soft6/200604/703.html
2.<火狐版>DvBbsExp
http://www.520hack.com/Soft/Soft6/200605/1259.html
3.德國的SQL注入工具
http://www.520hack.com/Soft/Soft6/200605/1173.html
4.SQL注入點探測工具(精品推薦)
http://www.520hack.com/Soft/Soft6/200605/1002.html
5.瑞星升級保姆免免版(精品推薦)
http://www.520hack.com/Soft/Soft6/200605/971.html
6.hdsi教主專用超速版(精品推薦)
http://www.520hack.com/Soft/Soft6/200605/957.html
7.明小子domain5.0歲月聯盟破解版(精品推薦)
http://www.520hack.com/Soft/Soft6/200605/930.html
8.全面端口掃描
http://www.520hack.com/Soft/Soft6/200605/859.html
9.SQL腳本生成器(精品推薦)
http://www.520hack.com/Soft/Soft6/200605/824.html
10.黑防VIP專用極速端口掃描器(精品推薦)
http://www.520hack.com/Soft/Soft6/200604/785.html
11.PHP在線端口掃描系統
http://www.520hack.com/Soft/Soft6/200604/753.html
12.流光Fluxay5Beta1時間限制破解版
http://www.520hack.com/Soft/Soft6/200604/719.html
13.Phpbb 論壇系統2.04—2.0.10攻擊程序
http://www.520hack.com/Soft/Soft6/200604/707.html
14.mysql注入利用工具
http://www.520hack.com/Soft/Soft6/200604/705.html
15.騰訊QQ IP數據庫 Build 0530 純真版
http://www.520hack.com/Soft/Soft6/200606/1309.html
16.明小子Domain3.6特別修改版(精品推薦)
http://www.520hack.com/Soft/Soft6/200604/685.html
17.sql綜合利用工具
http://www.520hack.com/Soft/Soft6/200604/684.html
18.啊D注入工具V2.32火狐自由認證版(精品推薦)
http://www.520hack.com/Soft/Soft6/200604/683.html
19.啊D注入工具V2.31 超酷版(精品推薦)
http://www.520hack.com/Soft/Soft6/200604/565.html
20.ASP殺手
http://www.520hack.com/Soft/Soft6/200604/539.html
21.GetWebshellah56bug大眾版
http://www.520hack.com/Soft/Soft6/200604/494.html
22.PHP+MYSQL注入分析器
http://www.520hack.com/Soft/Soft6/200604/61.html
23.NBIS2 商業完美破解911群專用版
http://www.520hack.com/Soft/Soft6/200604/60.html
24.HDSI20051.3 超速版
http://www.520hack.com/Soft/Soft6/200604/59.html
25.ASP與PHP注入的組合工具
http://www.520hack.com/Soft/Soft6/200604/57.html
26.N-stealth
http://ciw.chinaitlab.com/tutorial/20966.html (介紹)
http://download.chinaitlab.com/testdoc/files/10153.html (下載)
五、黑客常用工具
1.2016十大黑客工具
2.黑客工具大集合
非常詳細,包括入侵檢測、遠程控制、sql注入、掃描工具、嗅探監聽、攻擊工具等。
總結
以上是生活随笔為你收集整理的web安全工具介绍(漏洞扫描、信息收集、提升权限的网站、app)持续更新的全部內容,希望文章能夠幫你解決所遇到的問題。
- 上一篇: SQL注入原理,啊D明小子高手必看! 明
- 下一篇: c语言数组指针定义方法,C语言数组指针定