2009年5月21日 星期四

Web Security測試用工具

以下是從「Web安全測試錦囊妙計」第二章擷取出來的(歐萊禮出版,原書名Web Security Testing Cookbook)。目的是為了我不用每次都打網址...XD

下面列表我會寫上必要的註解,不過還是建議需要的話自己去看原書

工具列表:
  1. Firefox

  2. Fx Extension:
    1. View Source Chart (不適用Fx3,但有適用的實驗版本)
    2. Firebug
    3. Tamper Data
    4. Edit Cookies (適用於Fx3的是新版:Add N Edit Cookies)
    5. User Agent Switcher (不知為何裝起來沒作用...)
    6. SwitchProxy

  3. WebScarab (需要Java Runtime)

  4. Perl (Windows: ActivePerl)

  5. CAL9000
    注意:原作者有警告,不要把這東西放在網路Server上,請在本機端環境操作他

  6. ViewState Decoder

  7. cURL

  8. Pronzilla (這是一組而非一個工具)
    注意:這些是為了情色目的開發的工具,但只要你不針對該方向使用,工具本身事「純真無邪」的(書上就這麼寫XD)。
    1. RefSpoof: 修改HTTP Referer
    2. Digger: 目錄橫跨(Directory traversal)工具
    3. Spiderzilla: Website Spider
    4. Increment & Decrement: 竄改URL參數

  9. Cygwin (建議加裝Perl)

  10. Nikto 2 (需要Perl & Cygwin, 需要LibWhisker)

  11. Burp Suite (非完全免費,但免費的部份就有用)

  12. Apache HTTP Server

沒有留言: