日期:2023-06-17 22:07:21 来源:清一色财经
以下是知名安全网站eSecurity Planet近日遴选出来的十佳开源漏洞工具。
漏洞评估工具可以扫描IT资产,查找已知的漏洞、错误配置及其他缺陷。然后,这类扫描器为IT安全和应用程序开发运营(DevOps)团队生成报告,这些团队将已确定优先级的任务馈入工单和工作流系统,以修复漏洞。
【资料图】
开源漏洞测试工具提供了经济高效的漏洞检测解决方案。除了商业漏洞扫描工具外,许多IT团队甚至部署一个或多个开源工具作为补充,或者用来核查漏洞。以下是知名安全网站eSecurity Planet近日遴选出来的十佳开源漏洞工具。
图1
另几款软件组合分析(SCA)工具早在OSV Scanner发布之前就面市了,可高效地扫描静态软件查找开源编程代码漏洞。然而,谷歌开发的OSV借助OSV.dev开源漏洞数据库,适用于许多不同的生态系统。
作为后起之秀,OSV提供了更广泛的漏洞来源和语言,被视为DevOps团队的替代性开源扫描工具,至少是补充性开源扫描工具。
缺点
仍在积极开发中,因此缺少开发者工作流集成所需的完整功能。可能还无法超越针对专门编程语言的更专门化、更悠久的开源SCA工具所具有的专门功能。传送门:https://github.com/google/osv-scanner
图2
一些DevOp团队希望在将后端数据库连接到代码之前加以扫描。Sqlmap支持数据库漏洞扫描和针对各种数据库的渗透测试,DevOp团队无需为不必要的功能特性而分心。
图3
Wapiti可以在不检查代码的情况下对网站和应用程序执行黑盒扫描。相反,Wapiti使用模糊测试技术将攻击载荷注入脚本,并检查常见漏洞。
传送门:https://wapiti-scanner.github.io/
图4
OWASP的Zed攻击代理(ZAP)还可以在Kali Linux上使用,它介于测试者的浏览器和Web应用程序之间以拦截请求,并充当代理。这项技术允许ZAP通过修改内容、转发数据包及模拟用户和黑客行为的其他活动来测试应用程序。
传送门:https://owasp.org/www-project-zap/
图5
Aqua开放了CloudSploit核心扫描引擎的源代码,以便用户可以下载和修改基础版工具,并享用其好处。CloudSploit扫描可以按需执行,也可以配置成连续运行,并向安全和DevOp团队提供警报。
传送门:https://cloudsploit.com/
图6
开源团队开发了众多工具来扫描网络设备和物联网的固件及设置。然而,大多数人倾向于使用安全工具,而不是漏洞扫描器。然而,Firmwalker可以全面搜索提取或加载的固件,并报告潜在漏洞。
传送门:https://github.com/craigz28/firmwalker
图7
Nikto2是一款开源Web服务器扫描器,可以发现黑客想要利用的危险文件和程序以及服务器错误配置。用户也可以在Kali Linux上访问Nikto。
传送门:https://cirt.net/Nikto2
图8
OpenSCAP是一种面向Linux平台的开源框架,基于美国国家标准与技术研究所(NIST)维护的安全内容自动化协议(SCAP)。OpenSCAP项目创建了一些开源工具,用于实施和执行这项用于枚举缺陷和错误配置的开放标准。
扫描器提供了广泛的工具,支持扫描Web应用程序、网络基础设施、数据库和主机。与大多数测试常见漏洞和暴露(CVE)的扫描器不同,OpenSCAP根据SCAP标准测试设备。
传送门:https://www.open-scap.org/
图9
开发人员使用Nessus的开源代码创建了OpenVAS这款多用途扫描器,Nessus现在是Tenable发布的领先市场的商业产品。OpenVAS保持了针对传统端点和网络执行大规模评估和网络漏洞测试的高端功能。该工具从大量来源和庞大的漏洞数据库收集信息来源。
传送门:https://www.openvas.org/
图10
Nmap安全扫描器支持Windows、macOS和Linux的二进制软件包,包含在许多Linux版本中。Nmap使用IP数据包扫描设备端口,确定在检查的资产中有哪些主机、服务和操作系统可用。渗透测试人员和IT团队认为Nmap是一种快速、高效的轻量级工具,可以列出系统上的敞开端口。
传送门:https://nmap.org/
标签:
上一篇: EDG瓦罗兰特挺进八强,康康五杀证明自己,CN瓦,冲!
下一篇: 最后一页
2023年十佳开源漏洞评估工具
EDG瓦罗兰特挺进八强,康康五杀证明自己,CN瓦,冲!
苏州森林水上乐园(苏州水上乐园官网)
湖北随县法院发布博爱特校刘某某强制猥亵案情况说明|视点
世界快资讯丨小神农架区域2.6万亩野茶群落助农增收
广州国际龙舟邀请赛 | 超燃!现场高清大图来了
保时捷创投董事总经理 Ulrich Thiem:每投一个项目都要承诺合作
全球快报:37股6月实施回购金额超三千万元
天天简讯:花谢花飞飞满天
女生难过生气已经成为一种习惯 全球即时
企业更换法人多久可以贷款
世界看点:6月15日全省天气预报
中华保险荣登中国500最具价值品牌排行榜
价格狂飙,车企却喊真香-全球热点
全球快资讯丨西安翻译学院举办第八届阳光护航心理育人宣传季暨第十八届心理健康节总结表彰大会
当前热点-河南漯河:智慧岛打造创新活力源
柬埔寨专家:借RCEP的“东风”,中柬经贸合作迎来新机遇
长远锂科:6月16日融券净卖出8.86万股,连续3日累计净卖出43.01万股-环球焦点
当前焦点!气温攀升 迎峰度夏用电高峰期提前
螃蟹是高嘌呤食物吗?痛风的人可以吃吗? 每日时讯
all of them谓语动词用什么_all of them 环球今日讯
服装结构设计与实训教程(关于服装结构设计与实训教程介绍) 环球速读
世界看热讯:优酷被强制执行1795万元
当前热门:捷利交易宝(08017.HK)年度溢利2593.27万港元 同比增加约3.2%
6月16日基金净值:华夏中证细分食品饮料主题ETF最新净值0.7283,涨0.75%|环球快播