技術文章
技術問答
iT 徵才
聊天室
2026 鐵人賽
登入/註冊
文章
問答
Tag
邦友
鐵人賽
搜尋
2023 iThome 鐵人賽
DAY
5
0
Security
從 Moblie Development 主題被損友洗腦鬼轉 Security 的我真的可以完賽嗎?
系列 第
5
篇
[Day 5]工具和練習網站的介紹
15th鐵人賽
ali8888
團隊
好想放假大學
2023-09-20 10:27:12
540 瀏覽
分享至
好的工具和資源可以讓你事半功倍!!!
以下是一些在 Web 常用的工具和練習網站:
工具
Burp Suite
用途
:Web 安全測試。
特點
:提供了代理服務、擷取包、分析等多種功能。
Wireshark
用途
:網絡封包分析。
特點
:可以實時或事後分析網絡封包。
Nmap
用途
:網絡掃描和服務檢測。
特點
:多平台支持,強大的指令選項。
ZAP
用途
:Web 應用安全掃描。
特點
:用戶友好,適合初學者。
Metasploit
用途
:滲透測試和漏洞發現。
特點
:強大的 exploit 數據庫。
John the Ripper
用途
:密碼破解。
特點
:支持多種密碼算法。
SQLmap
用途
:自動檢測和利用 SQL 注入漏洞。
特點
:支持多種數據庫系統。
ngrok
用途
:將本地服務暴露到公網。
特點
:無需部署到外部服務器,方便用於測試。
練習網站
portswigger Academy
就是 burp suite 那間公司
有海量全面優質的 Lab 和對應的課程
XSS game
一個很經典的 XSS 練習網站
DVWA
實際是一台靶機, 要自己架起來打, 也可以練一下自己架環境的能力
有多種 web 常見漏洞, 也有難度可以選擇
留言
追蹤
檢舉
上一篇
[Day 4]Web 攻擊的種類和目標
下一篇
[Day 6]情資蒐集方法和工具
系列文
從 Moblie Development 主題被損友洗腦鬼轉 Security 的我真的可以完賽嗎?
共
30
篇
目錄
RSS系列文
訂閱系列文
8
人訂閱
26
[Day 26]更多的 CSRF 漏洞
27
[Day 27]DOM-based 漏洞
28
[Day 28]資訊洩漏
29
[Day 29]SSRF(服務器端請求偽造)攻擊
30
[Day 30]商業邏輯漏洞
完整目錄
熱門推薦
{{ item.subject }}
{{ item.channelVendor }}
|
{{ item.webinarstarted }}
|
{{ formatDate(item.duration) }}
直播中
立即報名
尚未有邦友留言
立即登入留言
iThome鐵人賽
參賽組數
902
組
團體組數
37
組
累計文章數
19837
篇
完賽人數
528
人
看影片追技術
看更多
{{ item.subject }}
{{ item.channelVendor }}
|
{{ formatDate(item.duration) }}
直播中
熱門tag
15th鐵人賽
16th鐵人賽
13th鐵人賽
14th鐵人賽
17th鐵人賽
12th鐵人賽
11th鐵人賽
鐵人賽
2019鐵人賽
javascript
2018鐵人賽
python
2017鐵人賽
windows
php
c#
linux
windows server
css
react
熱門問題
Seeed XIAO ESP32-S3 透過 UART (921600) 無法發送 AT 指令到 Grove Vision AI V2 (Himax WE2)
Windows XP作業系統,程式存取SQL SERVER 2025失敗
SAP B1 如何將"自定義表格"匯出並且匯入到另一個資料庫
webview cab 封包檔
熱門回答
Windows XP作業系統,程式存取SQL SERVER 2025失敗
SAP B1 如何將"自定義表格"匯出並且匯入到另一個資料庫
熱門文章
我不信任 AI 的自律,所以把「限制」寫死在資料庫裡
[AI Agent 架構筆記] 記憶系統真正的敵人不是忘記,而是錯誤地一直記得——我做 AI 長期記憶的結構化設計與翻車實錄
AI Agent 時代的下一個問題:當第 101 次決策出錯時,誰來負責?
被回答了,還是被消失了?
ERP 該為哪一代前端技術下注?
IT邦幫忙
×
標記使用者
輸入對方的帳號或暱稱
Loading
找不到結果。
標記
{{ result.label }}
{{ result.account }}