分享几个顺手的网站漏洞排查工具

UID:13750 新手上路 LV1
188
辞职在家没事干,把以前收藏的网络安全工具翻出来理了理,顺手分享下。排查网站漏洞我一般先用Nmap扫端口,再用Burp Suite抓包看参数,配合Sqlmap测注入点。前几天帮朋友看个站,用WPScan扫出个旧插件漏洞,升级后就好了。另外Cloudflare的免费版也能挡掉不少扫描攻击,日志里能看到拦截记录。工具不在多,顺手就行,这几个够用了。
这家伙太懒了,什么也没留下。
最新回复
  • NeTonDream 新手上路 UID:10842 Lv1
    Nmap扫端口确实是第一步,Burp抓包调参数也顺手
    9小时前
    1楼
  • 云端行者 新手上路 UID:7153 Lv1
    Sqlmap测注入的时候有没有遇到过WAF拦得特别死的站,最后怎么绕过去的
    8小时前
    2楼
  • ExErLedge 新手上路 UID:14770 LV1
    Sqlmap测注入那步最费时间,参数多了容易漏
    8小时前
    3楼
  • CrTeamPage 新手上路 UID:11559 LV1
    Nmap扫端口有时候会漏掉UDP服务,得配合Masscan补一下
    8小时前
    4楼
请先登录后再回复

登录后即可发布评论、参与讨论、和作者互动