渗透测试资源

安全漏洞公共资源库

CNNVD:中国国家漏洞库    www.cnnvd.org.cn

CNVD:中国国家信息安全漏洞共享平台    www.cnvd.org.cn

乌云安全漏洞报告平台     www.wooyun.org

SCAP中文社区    www.scap.org.cn

国外的:

CVE;NVD;SecurityFocus;OSVDB

渗透代码共享站点:

www.metasploit.com/modules;

www.exploit-db.com

packetstormsecurity.org

www.securityfocus.com/bid

securityreason.com/exploit_alert

securityvulns.com/exploits

对web提交过程中数据的分析:

FieFox插件:Tamper Data(https://addons.mozilla.org/en-US.firefox/addon/tamper-data/?src=userprofile)和Hackbar(https://addons/mozilla.org/en-US/firefox/addon/hackbar/)

外围信息搜集(公开资源信息搜集):

(1) IP2Location地理位置查询:

GeoIP:http://www.maxmind.com

国内的:QQ纯真数据库:http://www.cz88.net

(2) IP2Domain反查域名:

http://www.ip-address.com/reverse_ip

国内的:

www.7c.com

(3) netcraft网站搜集网站信息:

http://searchdns.netcraft.com

(4) Google Hacking:

GHDB:google黑客数据库     http://www.exploit-db.com/google-dorks

SiteDigger(http://www.mcafee.com/us/downloads/free-tools/sitedigger.aspx)和Search Digglity(http://www.stachliu.com),这两款软件仅运行于Windows


  • 0
    点赞
  • 4
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值