1、Netsparker Security Scanner专为企业设计的强大的漏洞扫描和管理工具,它可以检测和利用 SQL 注入和 XSS 等漏洞。https://www.netsparker.com/product/
2、Acunetix Scanner针对中小型企业的 Web 应用程序漏洞扫描程序,但也可以扩展到更大的组织。它可以检测 SQL 注入、XSS 和其他威胁。https://www.acunetix.com/
3、IntruderIntruder是一种在线漏洞扫描程序,可通过在线自动检测各种漏洞。https://www.intruder.io/
4、Metasploit具有现成利用代码的可靠渗透测试框架,Metasploit 项目提供了大量漏洞利用代码和相关漏洞的信息,可以帮助安全人员识别安全问题、验证漏洞、安全性评估。https://www.metasploit.com/
5、NessusNessus是目前全世界最多人使用的系统漏洞扫描与分析软件https://www.tenable.com/products/nessus
6、Burp Suite ProBurp Suite 是用于Web 应用程序安全、漏洞检测和渗透测试的集成平台,是世界上使用最广泛的Web应用程序安全测试软件。https://portswigger.net/burp
7、Aircrack-ng一套无线网络安全评估工具,可用于监控、扫描、破解密码和攻击无线网络。https://www.aircrack-ng.org/
8、SQLMap一个开源的渗透测试工具,专注于自动化的SQL注入,支持 MySQL、 Oracle、 PostgreSQL、 Microsoft SQL Server、 Microsoft Access 等主流数据库。https://sqlmap.org/
9、Nikto一个复杂的在线应用程序、服务器和内容管理系统漏洞扫描器。https://www.kali.org/tools/nikto/
10、W3af用于 Web 应用程序、攻击和审计的框架。它可以检测 Web 应用程序中超过 200 多个漏洞。http://w3af.org/