14
Ein vollautomatisches, aktives Tool zur Aufklärung der Sicherheit von Webanwendungen.Hauptmerkmale: Hohe Geschwindigkeit: reiner C-Code, hochoptimiertes HTTP-Handling, minimaler CPU-Platzbedarf - mit reaktionsschnellen Zielen können problemlos 2000 Anforderungen pro Sekunde erreicht werden.Benutzerfreundlichkeit: Heuristik zur Unterstützung einer Vielzahl von skurrilen Webframeworks und Websites mit unterschiedlichen Technologien mit automatischen Lernfunktionen, direkter Wortlistenerstellung und automatischer Vervollständigung von Formularen.Hochmoderne Sicherheitslogik: Hochwertige, niedrigpositive, differenzielle Sicherheitsüberprüfungen, die in der Lage sind, eine Reihe subtiler Fehler zu erkennen, einschließlich Blindinjektionsvektoren.Es wird angenommen, dass das Tool Linux-, FreeBSD-, MacOS X- und Windows-Umgebungen (Cygwin) unterstützt.
skipfish
Webseite:
http://code.google.com/p/skipfish/Kategorien
skipfish-Alternativen für Linux
230
80
25
20
Zed Attack Proxy
Der Zed Attack Proxy (ZAP) ist ein einfach zu verwendendes, integriertes Penetrationstest-Tool zum Auffinden von Schwachstellen in Webanwendungen.
18
5
5
Websecurify
Websecurify ist eine leistungsstarke Umgebung für Sicherheitstests von Webanwendungen, die von Grund auf so konzipiert ist, dass sie die beste Kombination aus automatischen und manuellen Schwachstellentests bietet ...
3
2
1