it-swarm.com.de

Irgendwelche Tools zum Messen der Sicherheit einer Site?

Ich frage mich, gibt es ein Tool zum Messen oder Testen der Sicherheit einer Website?

Ich habe eine ASP.NET-Web-App geschrieben. Daher möchte ich die Sicherheit meiner eigenen Anwendung messen. Wenn es eine solche wie SQL-Injection oder XSS gibt, kann ich das beheben.

Danke

5
Mostafa

Es gibt mehrere gute Apps, von denen Sie einige kostenlos herunterladen können.

Netsparker hat eine Community Edition, die XSS und SQLi abdeckt

Acunetix WVS haben auch eine Community-Edition, die Websites für XSS überprüfen kann.

Darüber hinaus gibt es einige kostenlose Tools, die Sie verwenden können

skipfish ist ein kostenloser Sicherheitsscanner von einem Google-Forscher

W3AF ist eine kostenlose Web-App. Scanner

Übrigens, wenn Sie weitere Fragen zur Sicherheit haben, finden Sie unter security.stackexchange.com eine spezielle Stack Exchange-Site

1
Rоry McCune

http://cirt.net/nikto2

Es gibt Dutzende von Anwendungstestern für solche Dinge. Oben ist Nikto ein kostenloses Tool, mit dem Sie genau das tun können, wonach Sie suchen. Abhängig von der Tiefe und Breite Ihrer Anwendung können Sie erwägen, Hilfe von außen einzubringen, um sie besser einschätzen zu können.

1
sacRyan

Bisher großartige Kommentare. Armitage kann auch nach Exploits für Webanwendungen suchen. Eine umfassende gepflegte Liste finden Sie auch hier http://sectools.org/tag/web-scanners/

0
user20874