甲方企业安全建设免费开源工具列表

漏扫

  • nessusHome版
  • openvas(在kali中安装openvas,注意挂代 理,不然会很慢很慢和报错)
  • awvs(破解版-52pojie)
  • APPscan (破解版)
  • Burpsuite pro (破解版)
  • mobsf (移动app客户端,支持ios,但是需要在mac上跑)
  • Nmap/Zmap/masscan 端口扫描

漏洞管理

项管

  • jira
  • 禅道

src平台

资产管理/自动化运维

soc

  • sosrp
  • w3a_SOC
  • OpenSOC
  • ossim

入侵检测/安全监控/流量回溯

web应用安全

终端安全集中管理

  • 360企业版
  • 火绒企业安全

堡垒机

代码质量管理/代码审计

  • sonar + jekins
  • cobra
  • VCG
  • fortify(破解版,找到最新的规则是2018.3)
  • RIPS/Seay源代码审计系统(PHP))
  • Findbugs(JAVA)

web日志审计

日志分析系统

上网行为管理/准入/认证

数据防泄漏

  • opendlp

基线检查/加固

github泄露扫描

目录索引系统/个人网盘/文件共享

蜜罐

钓鱼

API网关

其他

 
posted @   渗透测试中心  阅读(1144)  评论(0编辑  收藏  举报
编辑推荐:
· .NET Core 中如何实现缓存的预热?
· 从 HTTP 原因短语缺失研究 HTTP/2 和 HTTP/3 的设计差异
· AI与.NET技术实操系列:向量存储与相似性搜索在 .NET 中的实现
· 基于Microsoft.Extensions.AI核心库实现RAG应用
· Linux系列:如何用heaptrack跟踪.NET程序的非托管内存泄露
阅读排行:
· TypeScript + Deepseek 打造卜卦网站:技术与玄学的结合
· 阿里巴巴 QwQ-32B真的超越了 DeepSeek R-1吗?
· 【译】Visual Studio 中新的强大生产力特性
· 10年+ .NET Coder 心语 ── 封装的思维:从隐藏、稳定开始理解其本质意义
· 【设计模式】告别冗长if-else语句:使用策略模式优化代码结构
历史上的今天:
2017-07-20 上传绕过WAF的tips大全
点击右上角即可分享
微信分享提示