[web] 웹 모의해킹 도구들

2022. 7. 30. 02:23·보안/웹·모바일

간단하게 웹 모의해킹 공부할 때

칼리리눅스에서 사용할 것들

 

ZAP (OWASP Zed Attack Proxy)
- OWASP 오픈 소스 프로젝트 일환으로 웹 어플리케이션 취약점 스캔 도구

Burp Suite
- 웹 페이지의 요청, 응답 과정의 데이터를 변조하거나 조작할 수 있는 도구

Dirbuster
- OWASP 오픈 소스 프로젝트 일환으로 웹 서버에 관한 디렉토리, 파일 그리고 무차별 대입공격(Brute Force)를 테스트 하기 위한 도구

SQLMAP
- SQLi 공격을 위해 파이썬으로 개발된 오픈소스 침투테스트 도구이며, mysql,
postgresql,oracle, mssql등을 지원

Nikto
- 오픈소스 기반의 웹 취약점 스캔도구로 약 6700개의 잠재적인 항목을 통해 취약점을 스캔한다

저작자표시 (새창열림)

'보안 > 웹·모바일' 카테고리의 다른 글

URL 문자열을 파싱. urlparse() 함수  (0) 2022.08.04
[web] WebShell 기초  (0) 2022.07.30
SSRF(Server-Side Request forgery)  (0) 2022.07.15
파일 다운로드 공격 실습  (0) 2022.07.15
파일 업로드 취약점 실습  (0) 2022.07.15
'보안/웹·모바일' 카테고리의 다른 글
  • URL 문자열을 파싱. urlparse() 함수
  • [web] WebShell 기초
  • SSRF(Server-Side Request forgery)
  • 파일 다운로드 공격 실습
병뚜
병뚜
열정!
  • 병뚜
    열려라 뚜껑
    병뚜
  • 전체
    오늘
    어제
    • all (372)
      • 일상X사랑X돈 (0)
        • 보안이슈 (114)
        • 뜨거운감자 (9)
        • 맛집 (2)
        • 혼잣말 (16)
      • 보안 (87)
        • 웹·모바일 (46)
        • 인프라 (19)
        • 리버싱 (8)
        • Security-Gym (10)
        • 리뷰 (4)
      • 프로그래밍 (66)
        • python (14)
        • java (12)
        • js (40)
      • System (47)
        • OS (14)
        • 침투 (33)
      • Play (20)
        • wargame (20)
      • 기타 (10)
  • 블로그 메뉴

    • 홈
    • 태그
    • 방명록
  • 링크

  • 공지사항

  • 인기 글

  • 태그

    혼공단
    프로세스
    윈도우인터널스
    IT뉴스
    정보보안교육
    혼공
    파이썬초보
    정보보호
    파이썬입문
    드림핵리버싱
    windows internals
    뉴스요약
    공급망공격
    자바스크립트 상속
    혼자공부하는파이썬
    랜섬웨어
    커널디버깅
    리버싱초보
    jwt
    파이썬공부
    정보보안
    악성코드
    it이슈
    리버싱
    파이썬
    혼공학습단
    kisa
    보안이슈
    혼공파
    보안뉴스
  • 최근 댓글

  • 최근 글

  • hELLO· Designed By정상우.v4.10.3
병뚜
[web] 웹 모의해킹 도구들
상단으로

티스토리툴바