CVE漏洞中文网

0DayBank一个专门收集整理全球互联网漏洞的公开发布网站
  1. 首页
  2. 百科
  3. 正文

漏洞扫描系统

2017年5月23日 845点热度 0人点赞 0条评论

漏洞扫描系统

  • 首页
  • 分类阅读
  • 文库
  • 专栏
  • 公开课
  • 商城
  • 漏洞盒子
注册 | 登录
投稿

开源web漏洞扫描系统 – IronWASP 2014版发布

lock2014-04-25共222457人围观 ,发现 11 个不明物体工具

IronWASP是一款开源的Web应用程序漏洞扫描系统,用户可以自定义安全扫描,并且可以自己用python/ruby来定义插件系统,来丰富漏洞测试项目,插件系统的语言版本是IronPython和IronRuby,语法上类似CPython和CRuby。

在2014版本中,加入了众多实用的功能,如下:
1、登陆记录
可以实时录制登陆信息进行自动化测试,这个功能相信在不少商业扫描器中已经集成了吧。
2、CSRF、失效的token、权限提升和隐藏参数自动化测试
IronWASP已经成为一个交互式测试igongju,能够发现一些手工发现的漏洞。
3、可以设置手工爬行
IronWASP自带一款浏览器,能够设置代理及自动处理SSL证书错误等。
4、DOM XSS检测支持
5、加入XPath注入模块 – XmlChor
6、无线路由器漏洞扫描模块 – WiHawk

下载地址
https://ironwasp.org/download.html

lock

lock40 篇文章等级: 6级
|
|
  • 上一篇:HP Webinspect 10.0 安全评估工具,附破解补丁
  • 下一篇:黑暗搜索引擎Shodan Chrome插件
发表评论

已有 11 条评论

  • 601040605 (1级) 2014-04-25回复1楼

    没有用过,好用吗

    亮了(0)
  • global_hacker (4级) 2014-04-25回复2楼

    猛一看 以为是 owasp 的产品 吓尿了饿

    亮了(2)
  • yiran4827 (4级)姿势可以不猥琐,人一定要猥琐 2014-04-25回复3楼

    没用过,不知道效果如何

    亮了(0)
  • test 2014-04-25回复4楼

    还是不错的,至少在开源和免费的扫描器中。还能自己进行后续开发

    亮了(1)
  • flowind 2014-04-25回复5楼

    免费的东西 这东西算不错的了

    亮了(0)
  • softbug (7级)011101000110100001100001011011... 2014-04-25回复6楼

    不错 好久下来看看

    亮了(0)
  • chinamomo (1级) 2014-04-28回复7楼

    好吧没用过!

    亮了(0)
  • Ra8er (1级)Keep Calm and Carry On. 2014-04-28回复8楼

    等用用试试。

    亮了(0)
  • colynn (1级) 2014-04-30回复9楼

    "可以自己用python/ruby来定义插件系统" 感觉不好,还可以根据需要自定义插件 后续开发

    亮了(0)
  • 啊L川 (1级) 2014-05-15回复10楼

    mark一下

    亮了(0)
  • dawner (9级)黎明已经过去,黑暗就在眼前! 2014-09-30回复11楼

    话说撸主,linux下安装,http://software-files-a.cnet.com/s/software/10/72/60/27/dotnetfx.exe,这玩意儿用来干嘛啊?

    亮了(0)

必须您当前尚未登录。登陆?注册

必须(保密)

表情插图

取消

lock

lock

独立安全研究员

40 篇文章53 条评论

相关阅读

  • 工具推荐:Scanner Routerhunter,路由器漏洞扫描器
  • 北极熊扫描器3.8企业版发布
  • 开源web漏洞扫描系统-IronWASP V0.9.1.4
  • HP Webinspect 10.0 安全评估工具,附破解补丁
  • APP漏洞自动化扫描专业评测报告(中篇)

特别推荐

关注我们 分享每日精选文章

不容错过

  • 走近科学:盗刷信用卡如此简单,没人管管?xxfocus2015-05-08
  • 黑客电影《我是谁:没有绝对安全的系统》正片(含下载)猴子2015-05-03
  • 极客DIY:如何构建一台属于自己的基站亲爱的兔子2016-04-06
  • 揭秘Patchwork APT攻击 :一个与中国南海和东南亚问题相关的网络攻击组织clouds2016-07-11

FREEBUF

  • 免责声明
  • 关于我们
  • 加入我们

广告及服务

  • 寻求报道
  • 广告合作
  • 联系我们
  • 友情链接

关注我们

  • 官方微信
  • 新浪微博
  • 腾讯微博
  • Twitter

赞助商

Copyright © 2013 WWW.FREEBUF.COM All Rights Reserved 沪ICP备13033796号

css.php

正在加载中...

0daybank

标签: 暂无
最后更新:2017年5月23日

小助手

这个人很懒,什么都没留下

点赞
< 上一篇
下一篇 >

文章评论

您需要 登录 之后才可以评论

COPYRIGHT © 2024 www.pdr.cn CVE漏洞中文网. ALL RIGHTS RESERVED.

鲁ICP备2022031030号

联系邮箱:wpbgssyubnmsxxxkkk@proton.me