Ðí¶àÊÜ»¶ÓµÄÍøÕ¾¶¼ÔøÔâµ½¹ýºÚ¿ÍÈëÇÖ¶øÔâÊܾ¼ÃËðʧ£¬£¬£¬£¬£¬web Îó²îɨÃèÆ÷ÊÇÒ»ÖÖÈí¼þ³ÌÐò£¬£¬£¬£¬£¬¿ÉÔÚ Web Ó¦ÓóÌÐòÉÏÖ´ÐÐ×Ô¶¯ºÚºÐ²âÊÔ²¢Ê¶±ðÇå¾²Îó²î£¬£¬£¬£¬£¬É¨Ãè³ÌÐò²»»á¼ûÔ´´úÂ룬£¬£¬£¬£¬Ö»Ö´Ðй¦Ð§²âÊÔ²¢ÊµÑé²éÕÒÇå¾²Îó²î¡£¡£¡£¡£¡£¡£¡£¡£ÔÚÕâÆªÎÄÕÂÖУ¬£¬£¬£¬£¬ÎÒÃÇÁгöÁË 14 ¸öÃâ·Ñ¿ªÔ´ Web Ó¦ÓóÌÐòÎó²îɨÃèÆ÷£¬£¬£¬£¬£¬ÅÅÃû²»·ÖÏȺ󡣡£¡£¡£¡£¡£¡£¡£
1.Grabber
Grabber ÊÇÒ»¿îÃâ·Ñ¿ªÔ´µÄ Web Ó¦ÓóÌÐòɨÃè³ÌÐò£¬£¬£¬£¬£¬¿ÉÒÔ¼ì²â Web Ó¦ÓóÌÐòÖеĴó´ó¶¼Çå¾²Îó²î£¬£¬£¬£¬£¬¿ÉÒÔ¼ì²âÒÔÏÂÎó²î£º¿çÕ¾¾ç±¾£¬£¬£¬£¬£¬SQL ×¢È룬£¬£¬£¬£¬Ajax ²âÊÔ£¬£¬£¬£¬£¬Îļþ°üÀ¨£¬£¬£¬£¬£¬JS Ô´´úÂëÆÊÎöÆ÷£¬£¬£¬£¬£¬±¸·ÝÎļþ¼ì²é¡£¡£¡£¡£¡£¡£¡£¡£Grabbe ½öÓÃÓÚ²âÊÔСÐÍ Web Ó¦ÓóÌÐò£¬£¬£¬£¬£¬ÓÉÓÚɨÃè´óÐÍÓ¦ÓóÌÐòÐè񻮮·ÑÌ«¶àʱ¼ä¡£¡£¡£¡£¡£¡£¡£¡£´Ë¹¤¾ß²»ÌṩÈκΠGUI ½çÃæ£¬£¬£¬£¬£¬Ò²ÎÞ·¨½¨ÉèÈκΠPDF ±¨¸æ¡£¡£¡£¡£¡£¡£¡£¡£¸Ã¹¤¾ßÖ÷ÒªÃæÏòСÎÒ˽¼ÒʹÓᣡ£¡£¡£¡£¡£¡£¡£
ÏÂÔØµØÖ·£ºhttps://github.com/neuroo/grabber
2.Vega
Vega ÊÇÒ»¸öÃâ·Ñ¿ªÔ´ Web Îó²îɨÃè³ÌÐòºÍ²âÊÔÆ½Ì¨¡£¡£¡£¡£¡£¡£¡£¡£Ê¹Óô˹¤¾ß£¬£¬£¬£¬£¬Äú¿ÉÒÔÖ´ÐÐ Web Ó¦ÓóÌÐòµÄÇå¾²ÐÔ²âÊÔ¡£¡£¡£¡£¡£¡£¡£¡£¸Ã¹¤¾ßÓà Java ±àд£¬£¬£¬£¬£¬²¢Ìṩ»ùÓÚ GUI µÄÇéÐΣ¬£¬£¬£¬£¬ÊÊÓÃÓÚ OS X£¬£¬£¬£¬£¬Linux ºÍ Windows¡£¡£¡£¡£¡£¡£¡£¡£¿£¿£¿£¿£¿£¿£¿£¿ÉÓÃÓÚ²éÕÒ SQL ×¢È룬£¬£¬£¬£¬±êÍ·×¢È룬£¬£¬£¬£¬Ä¿Â¼ÁÐ±í£¬£¬£¬£¬£¬shell ×¢È룬£¬£¬£¬£¬¿çÕ¾µã¾ç±¾£¬£¬£¬£¬£¬Îļþ°üÀ¨ºÍÆäËû Web Ó¦ÓóÌÐòÎó²î¡£¡£¡£¡£¡£¡£¡£¡£
ÏÂÔØµØÖ·£ºhttps://subgraph.com/vega/
3.Zed Attack Proxy
Zed Attack Proxy ÊÇ¿ªÔ´µÄ£¬£¬£¬£¬£¬ÓÉ AWASP ¿ª·¢¡£¡£¡£¡£¡£¡£¡£¡£ÊÊÓÃÓÚ Windows£¬£¬£¬£¬£¬Unix / Linux ºÍ Macintosh ƽ̨¡£¡£¡£¡£¡£¡£¡£¡£¿£¿£¿£¿£¿£¿£¿£¿ÉÓÃÓÚÔÚ Web Ó¦ÓóÌÐòÖвéÕÒÖÖÖÖÎó²î£¬£¬£¬£¬£¬¸Ã¹¤¾ß¼òÆÓÒ×Óᣡ£¡£¡£¡£¡£¡£¡£×ÝÈ»Äú²»ÊìÏ¤ÉøÍ¸²âÊÔ£¬£¬£¬£¬£¬Ò²¿ÉÒÔÇáËÉʹÓô˹¤¾ß×îÏÈѧϰ Web Ó¦ÓóÌÐòµÄÉøÍ¸²âÊÔ¡£¡£¡£¡£¡£¡£¡£¡£ZAP °üÀ¨ÒÔÏÂÒªº¦¹¦Ð§£º×èµ²´úÀí£¬£¬£¬£¬£¬×Ô¶¯É¨ÃèÒÇ£¬£¬£¬£¬£¬Ö©Ö룬£¬£¬£¬£¬Ä£ºýÆ÷£¬£¬£¬£¬£¬Web Ì×½Ó×ÖÖ§³Ö£¬£¬£¬£¬£¬¼´²å¼´ÓÃÖ§³Ö£¬£¬£¬£¬£¬Éí·ÝÑéÖ¤Ö§³Ö£¬£¬£¬£¬£¬»ùÓÚ REST µÄ API£¬£¬£¬£¬£¬¶¯Ì¬ SSL Ö¤Ê飬£¬£¬£¬£¬ÖÇÄÜ¿¨ºÍ¿Í»§¶ËÊý×ÖÖ¤ÊéÖ§³Ö¡£¡£¡£¡£¡£¡£¡£¡£
ÏÂÔØµØÖ·£ºhttps://github.com/zaproxy/zaproxy
4.Wapiti
Wapiti ÊÇÒ»¸ö²»´íµÄ Web Îó²îɨÃè³ÌÐò£¬£¬£¬£¬£¬¿ÉÉóºË Web Ó¦ÓóÌÐòµÄÇå¾²ÐÔ¡£¡£¡£¡£¡£¡£¡£¡£Í¨¹ýɨÃèÍøÒ³ºÍ×¢ÈëÊý¾ÝÀ´Ö´ÐкںвâÊÔ£¬£¬£¬£¬£¬ÊµÑé×¢ÈëÓÐÓøºÔز¢Éó²é¾ç±¾ÊÇ·ñÈÝÒ×Êܵ½¹¥»÷£¬£¬£¬£¬£¬Ö§³Ö GET ºÍ POSTHTTP ¹¥»÷²¢¼ì²â¶à¸öÎó²î¡£¡£¡£¡£¡£¡£¡£¡£¿£¿£¿£¿£¿£¿£¿£¿ÉÒÔ¼ì²âÒÔÏÂÎó²î£ºÎļþÅû¶£¬£¬£¬£¬£¬Îļþ°üÀ¨£¬£¬£¬£¬£¬¿çÕ¾µã¾ç±¾£¨XSS£©£¬£¬£¬£¬£¬ÏÂÁîÖ´Ðмì²â£¬£¬£¬£¬£¬CRLF ×¢É䣬£¬£¬£¬£¬SEL ×¢ÉäºÍ Xpath ×¢É䣬£¬£¬£¬£¬.htaccess ÉèÖ㬣¬£¬£¬£¬±¸·ÝÎļþÅû¶µÈ¡£¡£¡£¡£¡£¡£¡£¡£
ÏÂÔØµØÖ·£ºhttp://wapiti.sourceforge.net/
5.W3af
W3af ÊÇÒ»ÖÖÊ¢ÐÐµÄ Web Ó¦ÓóÌÐò¹¥»÷ºÍÉó¼Æ¿ò¼Ü¡£¡£¡£¡£¡£¡£¡£¡£¸Ã¿ò¼ÜÖ¼ÔÚÌṩ¸üºÃµÄ Web Ó¦ÓóÌÐòÉøÍ¸²âÊÔÆ½Ì¨£¬£¬£¬£¬£¬Ê¹Óà Python ¿ª·¢¡£¡£¡£¡£¡£¡£¡£¡£Í¨¹ýʹÓô˹¤¾ß£¬£¬£¬£¬£¬ÄúÄܹ»Ê¶±ð 200 ¶àÖÖ Web Ó¦ÓóÌÐòÎó²î£¬£¬£¬£¬£¬°üÀ¨ SQL ×¢È룬£¬£¬£¬£¬¿çÕ¾µã¾ç±¾ºÍÐí¶àÆäËûÎó²î¡£¡£¡£¡£¡£¡£¡£¡£
ÏÂÔØµØÖ·£ºhttp://w3af.org/
6.WebScarab
WebScarab ÊÇÒ»¸ö»ùÓÚ Java µÄÇå¾²¿ò¼Ü£¬£¬£¬£¬£¬ÓÃÓÚʹÓà HTTP »ò HTTPS ÐÒéÆÊÎö Web Ó¦ÓóÌÐò¡£¡£¡£¡£¡£¡£¡£¡£Ê¹ÓÿÉÓõIJå¼þ£¬£¬£¬£¬£¬¿ÉÒÔÀ©Õ¹¸Ã¹¤¾ßµÄ¹¦Ð§¡£¡£¡£¡£¡£¡£¡£¡£´Ë¹¤¾ßÓÃ×÷×èµ²´úÀí¡£¡£¡£¡£¡£¡£¡£¡£Òò´Ë£¬£¬£¬£¬£¬Äú¿ÉÒÔÉó²éÀ´×Ôä¯ÀÀÆ÷²¢×ªµ½·þÎñÆ÷µÄÇëÇóºÍÏìÓ¦£¬£¬£¬£¬£¬»¹¿ÉÒÔÔÚ·þÎñÆ÷»òä¯ÀÀÆ÷ÊÕµ½ÇëÇó»òÏìӦ֮ǰÐÞ¸ÄËüÃÇ¡£¡£¡£¡£¡£¡£¡£¡£´Ë¹¤¾ß²»ÊʺϳõѧÕߣ¬£¬£¬£¬£¬´Ë¹¤¾ßרΪÄÇЩ¶Ô HTTP ÐÒéÓкܺÃÃ÷È·²¢ÇÒ¿ÉÒÔ±àд´úÂëµÄÈ˶øÉè¼Æ¡£¡£¡£¡£¡£¡£¡£¡£
ÏÂÔØµØÖ·£ºhttps://www.owasp.org/index.php/Category:OWASP_WebScarab_Project
7.Skipfish
Skipfish Ò²ÊÇÒ»¸ö²»´íµÄ Web Ó¦ÓóÌÐòÇå¾²¹¤¾ß¡£¡£¡£¡£¡£¡£¡£¡£Ëü×¥È¡ÍøÕ¾£¬£¬£¬£¬£¬È»ºó¼ì²éÿ¸öÒ³ÃæÊÇ·ñ±£´æÖÖÖÖÇå¾²Íþв£¬£¬£¬£¬£¬È»ºó×¼±¸×îÖÕ±¨¸æ¡£¡£¡£¡£¡£¡£¡£¡£¸Ã¹¤¾ßÓà C ÓïÑÔ±àд¡£¡£¡£¡£¡£¡£¡£¡£Õë¶Ô HTTP ´¦Öóͷ£¾ÙÐÐÁ˸߶ÈÓÅ»¯£¬£¬£¬£¬£¬²¢ÇÒʹÓÃÁË×îÉÙµÄ CPU¡£¡£¡£¡£¡£¡£¡£¡£Skipfish Éù³ÆÃ¿Ãë¿ÉÒÔÇáËÉ´¦Öóͷ£ 2000 ¸öÇëÇó¶øÎÞÐèÔÚ CPU ÉÏÌí¼Ó¸ºÔØ¡£¡£¡£¡£¡£¡£¡£¡£
ÏÂÔØµØÖ·£ºhttps://code.google.com/archive/p/skipfish/
8.Ratproxy
Ratproxy Ò²ÊÇÒ»¸ö¿ªÔ´ Web Ó¦ÓóÌÐòÇå¾²É󼯹¤¾ß£¬£¬£¬£¬£¬¿ÉÓÃÓÚ²éÕÒ Web Ó¦ÓóÌÐòÖеÄÇå¾²Îó²î¡£¡£¡£¡£¡£¡£¡£¡£ËüÖ§³Ö Linux£¬£¬£¬£¬£¬FreeBSD£¬£¬£¬£¬£¬MacOS X ºÍ Windows£¨Cygwin£©ÇéÐΡ£¡£¡£¡£¡£¡£¡£¡£´Ë¹¤¾ßÖ¼ÔÚսʤÓû§ÔÚʹÓÃÆäËû´úÀí¹¤¾ß¾ÙÐÐÇå¾²ÉóºËʱͨ³£»£»£»£»£»£»£»£»áÓöµ½µÄÎÊÌâ¡£¡£¡£¡£¡£¡£¡£¡£ËüÄܹ»Çø·Ö CSS Ñùʽ±íºÍ JavaScript ´úÂë¡£¡£¡£¡£¡£¡£¡£¡£Ëü»¹Ö§³ÖÖÐÐÄÈ˹¥»÷ÖÐµÄ SSL Ö°Ô±£¬£¬£¬£¬£¬ÕâÒâζ×ÅÄú»¹¿ÉÒÔ¿´µ½Í¨¹ý SSL ת´ïµÄÊý¾Ý¡£¡£¡£¡£¡£¡£¡£¡£
ÏÂÔØµØÖ·£ºhttps://code.google.com/archive/p/ratproxy/
9.SQLMap
SQLMap ÊÇÒ»ÖÖ¿ªÔ´ÉøÍ¸²âÊÔ¹¤¾ß£¬£¬£¬£¬£¬Ëü¿ÉÒÔ×Ô¶¯Ö´ÐÐÔÚÍøÕ¾Êý¾Ý¿âÖвéÕÒºÍʹÓà SQL ×¢ÈëÎó²îµÄÀú³Ì¡£¡£¡£¡£¡£¡£¡£¡£Ëü¾ßÓÐǿʢµÄ¼ì²âÒýÇæºÍһЩÓÐÓõĹ¦Ð§¡£¡£¡£¡£¡£¡£¡£¡£Òò´Ë£¬£¬£¬£¬£¬ÉøÍ¸²âÊÔÖ°Ô±¿ÉÒÔÇáËɵØÔÚÍøÕ¾ÉÏÖ´ÐÐ SQL ×¢Èë¼ì²é¡£¡£¡£¡£¡£¡£¡£¡£
ÏÂÔØµØÖ·£ºhttps://github.com/sqlmapproject/sqlmap
10.Wfuzz
Wfuzz ÊÇÒ»¸öÃâ·Ñ¿ªÔ´µÄ Web Ó¦ÓóÌÐòÉøÍ¸²âÊÔ¹¤¾ß£¬£¬£¬£¬£¬¿ÉÓÃÓÚÇ¿ÖÆ GET ºÍ POST ²ÎÊý£¬£¬£¬£¬£¬ÒÔ±ãÕë¶Ô SQL£¬£¬£¬£¬£¬XSS£¬£¬£¬£¬£¬LDAP µÈÐí¶àÀàÐ͵Ä×¢Èë¾ÙÐвâÊÔ¡£¡£¡£¡£¡£¡£¡£¡£Ëü»¹Ö§³Ö cookie Ä£ºý²âÊÔ£¬£¬£¬£¬£¬¶àỊ̈߳¬£¬£¬£¬£¬SOCK£¬£¬£¬£¬£¬´úÀí£¬£¬£¬£¬£¬Éí·ÝÑéÖ¤£¬£¬£¬£¬£¬²ÎÊý±©Á¦ÆÆ½â£¬£¬£¬£¬£¬¶à´úÀíµÈ¡£¡£¡£¡£¡£¡£¡£¡£
ÏÂÔØµØÖ·£ºhttps://github.com/xmendez/wfuzz
11.Grendel-Scan
Grendel-Scan ÊÇÒ»¸ö¿ªÔ´ Web Ó¦ÓóÌÐòÇå¾²¹¤¾ß£¬£¬£¬£¬£¬ÊÇÒ»ÖÖÓÃÓÚÔÚ Web Ó¦ÓóÌÐòÖвéÕÒÇå¾²Îó²îµÄ×Ô¶¯¹¤¾ß¡£¡£¡£¡£¡£¡£¡£¡£Ðí¶à¹¦Ð§Ò²¿ÉÓÃÓÚÊÖ¶¯ÉøÍ¸²âÊÔ¡£¡£¡£¡£¡£¡£¡£¡£´Ë¹¤¾ßÊÊÓÃÓÚ Windows£¬£¬£¬£¬£¬Linux ºÍ Macintosh£¬£¬£¬£¬£¬¸Ã¹¤¾ßÓà Java ¿ª·¢¡£¡£¡£¡£¡£¡£¡£¡£
ÏÂÔØµØÖ·£ºhttps://sourceforge.net/projects/grendel/
12.Watcher
Watcher ÊÇÒ»ÖÖ±»¶¯µÄÍøÂçÇ徲ɨÃè³ÌÐò£¬£¬£¬£¬£¬Ëü²»»á¹¥»÷´ó×ÚÇëÇó»òÅÀÍøÄ¿µÄÍøÕ¾¡£¡£¡£¡£¡£¡£¡£¡£ËüÊÇ Fiddler µÄ¸½¼Ó×é¼þ£¬£¬£¬£¬£¬ÒÔÊÇÄãÐèÒªÏÈ×°Öà Fiddler È»ºó×°Öà Watcher ²Å»ªÊ¹ÓÃËü¡£¡£¡£¡£¡£¡£¡£¡£
ÏÂÔØµØÖ·£ºhttp://websecuritytool.codeplex.com/
13.X5S
X5s Ò²ÊÇ Fiddler µÄÒ»¸ö¸½¼Ó×é¼þ£¬£¬£¬£¬£¬Ö¼ÔÚÌṩһÖÖ²éÕÒ¿çÕ¾µã¾ç±¾Îó²îµÄÒªÁì¡£¡£¡£¡£¡£¡£¡£¡£Õâ²»ÊÇÒ»¸ö×Ô¶¯¹¤¾ß£¬£¬£¬£¬£¬ÄúÐèÒªÊÖ¶¯²éÕÒ×¢Èëµã£¬£¬£¬£¬£¬È»ºó¼ì²é XSS ÔÚÓ¦ÓóÌÐòÖеÄλÖᣡ£¡£¡£¡£¡£¡£¡£
ÏÂÔØµØÖ·£ºhttps://archive.codeplex.com/?p=xss
14.Arachni
Arachni ÊÇÒ»¸ö¿ªÔ´¹¤¾ß£¬£¬£¬£¬£¬×¨ÎªÌá¹©ÉøÍ¸²âÊÔÇéÐζø¿ª·¢¡£¡£¡£¡£¡£¡£¡£¡£´Ë¹¤¾ß¿ÉÒÔ¼ì²âÖÖÖÖ Web Ó¦ÓóÌÐòÇå¾²Îó²î¡£¡£¡£¡£¡£¡£¡£¡£Ëü¿ÉÒÔ¼ì²âÖÖÖÖÎó²î£¬£¬£¬£¬£¬Èç SQL ×¢È룬£¬£¬£¬£¬XSS£¬£¬£¬£¬£¬ÍâµØÎļþ°üÀ¨£¬£¬£¬£¬£¬Ô¶³ÌÎļþ°üÀ¨£¬£¬£¬£¬£¬Î´ÂÄÀúÖ¤µÄÖØ¶¨ÏòµÈµÈ¡£¡£¡£¡£¡£¡£¡£¡£
ÏÂÔØµØÖ·£ºhttp://www.arachni-scanner.com/
- Òªº¦´Ê±êÇ©£º
- WEBÎó²îɨÃè ºÚ¿ÍÈëÇÖ Çå¾²Îó²î Ô´´úÂë

¾©¹«Íø°²±¸ 11010802026257ºÅ