본문 바로가기

사이버보안 2학년 2학기/웹해킹

OWASP에서 발표한 자동화 공격 도구들

객관식 시험 문제로 나올 수 있음.

 목적

 도구 이름

 링크

웹 취약점 점검 도구

 Nikto

 http://www.cirt.net/nikto/

 skipfish

 http://code.google.com/p/skipfish

 AppScan

 http://www.ibm.com/developerworks/downloads/r/appscan

 Shadow Security Scanner

 http://www.safety-lab.com/SSS.exe

 Acunetix

 http://www.acunetix.com/vulnerability-scanner

 웹 프록시 도구

 Burp Suite

 http://www.portswigger.net/burp/download.html

 SQL 인젝션 도구

 NBSI

 

 HDSI

 

 Pangolin