Web应用扫描测试工具Vega Vega是Kali Linux提供的图形化的Web应用扫描和测试平台工具。该工具提供代理和扫描两种模式。在代理模式中,安全人员可以分析Web应用的会话信息。通过工具自
2017-08-01 00:00
981 查看
摘要: Web应用扫描测试工具Vega
Web应用扫描测试工具Vega
Vega是Kali Linux提供的图形化的Web应用扫描和测试平台工具。该工具提供代理和扫描两种模式。在代理模式中,安全人员可以分析Web应用的会话信息。通过工具自带的拦截功能,用户可以修改请求和响应信息,从而实施中间人攻击。在扫描模式中,安全人员对指定的目标进行目录爬取,注入攻击和响应处理。其中,支持的注入攻击包括SQL注入、XML注入、文件包含、Shell注入、HTTP Header注入等十八种。最后,该工具会给出详细的分析报告,列出每种漏洞的利用方式。
Web应用扫描测试工具Vega
Vega是Kali Linux提供的图形化的Web应用扫描和测试平台工具。该工具提供代理和扫描两种模式。在代理模式中,安全人员可以分析Web应用的会话信息。通过工具自带的拦截功能,用户可以修改请求和响应信息,从而实施中间人攻击。在扫描模式中,安全人员对指定的目标进行目录爬取,注入攻击和响应处理。其中,支持的注入攻击包括SQL注入、XML注入、文件包含、Shell注入、HTTP Header注入等十八种。最后,该工具会给出详细的分析报告,列出每种漏洞的利用方式。
相关文章推荐
- 通过Web应用漏洞扫描工具加固Web应用程序的安全 ZT
- 通过开发工具发布web应用到tomcat服务器中--对于小白,大神可以忽略不看,勿喷,谢谢
- 想做一个整合开源安全代码扫描工具的代码安全分析平台
- Web会话安全分析工具ProxyStrike
- WEB应用 信息管理系统 数据分析展示系统 OA办公工作流 快速构建与开发平台
- 想做一个整合开源安全代码扫描工具的代码安全分析平台 - Android方向调研
- 安全测试6_Web安全工具第二节(代理抓包分析工具)
- WEB应用安全评估平台iiScan测试(图)
- PAAS平台的web应用性能测试与分析
- Web会话安全分析工具ProxyStrike
- 想做一个整合开源安全代码扫描工具的代码安全分析平台 - Android方向调研
- IBM Security AppScan Standard【Web应用安全测试工具】
- Web会话安全分析工具ProxyStrike
- 想在自己的android应用中获得当天的天气情况,这该怎么做呢?不用担心。中国国家气象局提供了获取所在城市天气预报信息接口。通过这个接口,我们就可以获取天气信息了。
- 想做一个整合开源安全代码扫描工具的代码安全分析平台
- 小白学习安全测试(四)——扫描工具-Vega
- Nikto是一款Web安全扫描工具,可以扫描指定主机的web类型,主机名,特定目录,cookie,特定CGI漏洞,XSS漏洞,SQL注入漏洞等,非常强大滴说。。。
- PAAS平台的web应用性能测试与分析
- 如何进行Web应用的安全测试和输入校验
- 十大web安全扫描工具