0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

多功能Web渗透测试工具Sec-Tools

jf_yLA7iRus 来源:释然IT杂谈 2023-09-22 16:11 次阅读

1、项目介绍:

本项目命名为Sec-Tools,是一款基于 Python-Django 的多功能 Web 应用渗透测试系统,包含漏洞检测、目录识别、端口扫描、指纹识别、域名探测、旁站探测、信息泄露检测等功能。

632d1ea2-58de-11ee-939d-92fbcf53809c.png

本系统通过旁站探测和域名探测功能对待检测网站进行资产收集,通过端口扫描、指纹识别、目录识别和信息泄露检测功能对待检测网站进行信息收集,通过收集的信息分析评估网站存在哪些安全隐患,然后使用漏洞检测功能揭示网站存在的漏洞以及危害等级并给出修复建议。通过这一系列的步骤,可以对Web应用进行全面检测,从而发现网站存在的安全隐患,因此用户可以针对相应的网络威胁做出应急响应,进而提升站点的安全性。

2、项目首页:

首页采用 ECharts 对漏洞扫描的漏洞等级、指纹识别组件、安全导航数据做了可视化图表展示,图表的风格没有统一,凑合看吧

634ae77a-58de-11ee-939d-92fbcf53809c.png

该模块的全扫描、SQL注入漏洞扫描、XSS漏洞扫描、弱口令扫描、仅爬取是调用 AWVS API 进行实现。中间件漏洞扫描是基于脚本模拟网络请求实现。根据漏洞形成的原因,生成一些测试 payload 发送到目标系统,再由返回的状态码和数据来判断payload是否有效。

3、项目效果:

6366e9e8-58de-11ee-939d-92fbcf53809c.png

638a7336-58de-11ee-939d-92fbcf53809c.png

4、项目地址:

项目地址:https://github.com/jwt1399/Sec-Tools

AI赋能运营全流程实操:文案写作+图片制作+社交媒体运营+爆款视频文案+私域推广+广告策划+电商平台高效运营。AI运营技巧大全+痛点解析,全面提高效率,让你弯道超车、轻松攀登运营之巅。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • Web
    Web
    +关注

    关注

    2

    文章

    1238

    浏览量

    68465
  • 指纹识别
    +关注

    关注

    43

    文章

    1715

    浏览量

    101720
  • 测试工具
    +关注

    关注

    0

    文章

    42

    浏览量

    11849

原文标题:多功能Web渗透测试工具Sec-Tools

文章出处:【微信号:释然IT杂谈,微信公众号:释然IT杂谈】欢迎添加关注!文章转载请注明出处。

收藏 人收藏

    评论

    相关推荐

    web渗透测试流程

      渗透测试是什么?网络安全学习中,web渗透测试流程是怎样的?后渗透的详细步骤解析如何?  
    发表于 01-29 17:27

    一款实用的多功能开发调试工具H7-TOOL介绍

    H7-TOOL的最终目标:1、为单片机工程师提供一款实用的多功能开发调试工具。2、相信很多人有带板子回家调试、或带板子出差调试的情况。因为产品问题是无法预知的,多半情况不可能带齐全套测试工具的。经常
    发表于 02-16 06:07

    微软压力测试工具Microsoft Web Application Stress Tool

    电子发烧友网站提供《微软压力测试工具Microsoft Web Application Stress Tool.rar》资料免费下载
    发表于 07-08 00:25 48次下载

    渗透测试工具开发

    渗透测试工具开发
    发表于 09-07 10:30 18次下载
    <b class='flag-5'>渗透</b><b class='flag-5'>测试工具</b>开发

    123个Python渗透测试工具你了解多少黑客资源

    今天的文章来源于dloss/python-pentest-tools,本文中列举了123个Python渗透测试工具,当然不仅于渗透~
    的头像 发表于 11-17 11:10 5381次阅读

    白帽子必知:七大便捷、快速的渗透测试工具

    渗透测试,是专业安全人员为找出系统中的漏洞而进行的操作。工欲善其事,必先利其器。今天给大家介绍7个便捷、快速的渗透测试工具
    的头像 发表于 09-28 15:59 1840次阅读

    上海控安SmartRocket PeneCAN渗透测试工具

    SmartRocket PeneCAN渗透测试工具的出现可以弥补国内在车载总线渗透测试领域上的空白。
    的头像 发表于 08-11 10:11 1374次阅读
    上海控安SmartRocket PeneCAN<b class='flag-5'>渗透</b><b class='flag-5'>测试工具</b>

    介绍一款功能强大的自动化Deauth渗透测试工具

    autodeauth是一款功能强大的自动化Deauth渗透测试工具,该工具可以帮助广大研究人员以自动化的形式针对本地网络执行Deauth渗透
    的头像 发表于 09-26 09:26 987次阅读

    渗透测试工具箱siusiu的特性及使用

    一款基于docker的渗透测试工具箱,致力于做到渗透工具随身携带、开箱即用。减少渗透测试工程师花
    的头像 发表于 10-08 11:54 2199次阅读

    WEB渗透测试之三大漏扫神器

    AWVS ( Acunetix Web Wulnerability Scanner)是一个自动化的Web 应用程序安全测试工具,它可以扫描任何可通过Web 浏览器访问的和遵循 HTTP
    的头像 发表于 11-17 10:25 6.2w次阅读

    APK渗透测试工具:AppMessenger

    APK渗透测试工具:AppMessenger,一款适用于以APP病毒分析、APP漏洞挖掘、APP开发、HW行动/红队/渗透测试团队为场景的移动端(Android、iOS)辅助分析
    的头像 发表于 11-18 09:32 2079次阅读

    11款专家级渗透测试工具

    回顾过去,黑客入侵异常困难,需要大量手动操作。然而,如今,一整套自动化测试工具让黑客变成了“半机械人”,能够比以往任何时候都进行更多的测试。以下11款专家级渗透测试工具,可以帮助
    的头像 发表于 03-07 10:51 2945次阅读

    基于安卓的渗透测试工具

    介绍 H4渗透盒子是由@H4CKBU7EER开发,基于安卓的渗透测试工具集!使网安爱好者在手机上不必使用拗口的英文软件和看群蚁白字的手机终端的便携工具。 调用
    的头像 发表于 06-02 15:33 819次阅读
    基于安卓的<b class='flag-5'>渗透</b><b class='flag-5'>测试工具</b>集

    如何使用DudeSuite进行渗透测试工

    Dude Suite 是一款集成化的Web渗透测试工具集,包含了Web渗透测试活动中使用频率非常
    的头像 发表于 06-13 09:04 1046次阅读
    如何使用DudeSuite进行<b class='flag-5'>渗透</b><b class='flag-5'>测试工</b>作

    研为通讯蓝牙网关web在线测试工具正式发布

    BLEgatewaywebsokettesttools是研为通讯最近上线的一款针对研为通讯旗下easywphy品牌系列蓝牙网关的测试工具,支持线上web访问使用,该工具采用可视化界面方式,简化蓝牙
    的头像 发表于 03-28 16:24 757次阅读
    研为通讯蓝牙网关<b class='flag-5'>web</b>在线<b class='flag-5'>测试工具</b>正式发布