描述

Web 应用程序漏洞扫描器是一种自动化工具,通常从外部扫描 Web 应用程序,以查找安全漏洞,例如跨站点脚本、SQL 注入、命令注入、路径遍历和不安全的服务器配置。此类工具通常称为动态应用程序安全测试 (DAST)工具。有大量此类商业和开源工具可用,所有这些工具都有自己的优点和缺点。如果您对 DAST 工具的有效性感兴趣,请查看 OWASP Benchmark 项目,该项目正在科学地衡量包括 DAST 在内的所有类型的漏洞检测工具的有效性。

在这里,我们提供了目前市场上可用的漏洞扫描工具列表。

免责声明 :下表中列出的工具按字母顺序排列。OWASP 不通过在下表中列出任何供应商或扫描工具来为其背书。

OWASP 了解[Web 应用程序漏洞扫描器评估项目 (WAVSEP)]()。WAVSEP 与 OWASP 完全无关,我们不认可其结果,也不认可它评估的任何 DAST 工具。但是,WAVSEP 提供的结果可能对有兴趣为其项目研究或选择免费和/或商业 DAST 工具的人有所帮助。这个项目比这个 OWASP DAST 页面有更多关于 DAST 工具及其功能的详细信息。

名称/链接 Note
Abbey Scan
Acunetix 免费(能力有限)
App Scanner
AppCheck Ltd. 提供免费试用扫描
AppScan
AppScan on Cloud
AppSpider
AppTranaWebsite Security Scan
Arachni 大多数用例免费
Astra Security Suite 提供付费选项
BREACHLOCK Dynamic Application Security Testing
Beagle Security 免费(能力有限)
BlueClosure BC Detect 2周试用
Burp Suite 免费(能力有限)
Contrast 免费(1 个应用的全功能)
CrashtestSecurity
Cyber Chief
Detectify
Digifort-Inspect
Edgescan
GamaScan
GoLismero GPLv2.0
Grabber
Gravityscan 免费(能力有限)
Grendel-Scan
HostedScan.com 永远免费
IKare
IOTHREAT 免费(查看部分结果)。完整报告 (PRO) -使用“OWASP50”为 OWASP 社区提供 50% 的折扣。
ImmuniWeb 免费(能力有限)
Indusface Web Application Scanning 提供免费试用
InsightVM 提供免费试用
Intruder
K2 Security Platform 提供免费试用
Mayhemfor API 30 天免费试用
N-Stealth
Nessus
Netsparker
Nexpose 免费(能力有限)
Nikto
Nmmapper Tool Collections 在线托管的 Kali 工具大集合
Nuclei 基于简单的基于 YAML 的 DSL 的快速且可定制的漏洞扫描器。
Probely 免费(能力有限)
Proxy.app
QualysGuard
ReconwithMe 免费(能力有限)
Retina
Ride (REST JSON Payload fuzzer) 阿帕奇 2
SOATest
ScanRepeat
ScanTitan Vulnerability Scanner 免费(能力有限)
Sec-helpers
SecPoint Penetrator
SecurityFor Everyone 免费(能力有限)
Securus
Sentinel
StackHawk
TinfoilSecurity 免费(能力有限)
Trustkeeper Scanner
Vega
Vex
WPScan 免费选项
Wapiti
WebSecurity Scanner
WebApp360
WebCookies
WebInspect
WebReaver
WebScanService
WebsecurifySuite 免费(能力有限)
Wikto
Zed Attack Proxy Apache-2.0
beSECURE(formerly AVDS) 免费(能力有限)
purpleteam GNU-AGPL v3
网站漏洞扫描 GPLv2.0

发表回复

您的电子邮箱地址不会被公开。 必填项已用*标注