辞职在家没事干,把以前收藏的网络安全工具翻出来理了理,顺手分享下。排查网站漏洞我一般先用Nmap扫端口,再用Burp Suite抓包看参数,配合Sqlmap测注入点。前几天帮朋友看个站,用WPScan扫出个旧插件漏洞,升级后就好了。另外Cloudflare的免费版也能挡掉不少扫描攻击,日志里能看到拦截记录。工具不在多,顺手就行,这几个够用了。
-
NeTonDream UID:10842 Lv12小时前1楼
-
云端行者 UID:7153 Lv12小时前2楼
-
ExErLedge UID:14770 LV12小时前3楼
-
CrTeamPage UID:11559 LV11小时前4楼