「セキュリティ診断ツール」の版間の差分
提供: セキュリティ
(→関連項目) |
(→パスワードクラッキング) |
||
行64: | 行64: | ||
* [[John the Ripper]] | * [[John the Ripper]] | ||
* [[ophcrack]] | * [[ophcrack]] | ||
+ | * [[hydra]] | ||
* 詳しくは [[パスワードクラック]] をご参照ください。 | * 詳しくは [[パスワードクラック]] をご参照ください。 |
2014年5月25日 (日) 21:37時点における版
UnixやWindowsで利用できるセキュリティ診断ツールを挙げます。
目次
ネットワーク診断
TCP/IP
DNS
脆弱性情報
Webアプリケーション診断
- Nikto
- skipfish
- Paros
- zaproxy
- Paros から枝分かれしてできたローカルプロキシです。
- ratproxy
- vega
- SQL Injection, XSS などを診断します。
- AppScan
- Burp Suite
- ローカルプロキシを含むスイート、ファザー、脆弱性スキャナー
- UATester
- UserAgent を変更しながら、レスポンスのち外を確認するツール
- wfuzz
- 特定のファイル名、パラメータをブルートフォースするツール
ペネトレーションテスト
データベース
パスワードクラッキング
- 詳しくは パスワードクラック をご参照ください。
スニッファー