zoukankan      html  css  js  c++  java
  • 第三章代码审计辅助工具简介

    总的来说,这章基本没什么卵用。只是介绍了一些工具,但是也没说怎么用,看了之后基本不会掌握任何测试技巧

    1.代码编辑器

    Sublime:文本编辑器

    IDEA: java IDE,反编译,动态调试,代码搜索,漏洞定位

    Eclipse:java开发工具

    2.测试工具

    BurpSuite:你懂

    SwitchyOmega:你懂

    HackBar:你懂

    PostMan:你懂

    Postwomen:免费

    Tamper Data:查看、修改http包,安全测试

    Ysoserial:反序列化测试工具

    Marshalsec:反序列化测试工具,启动rmi服务

    MySql日志查询工具:日志查询、分析工具

    Mysql Monitor:sql执行监控工具

    Beyond Compare:文件比较工具

    JD-GUI:反编译工具

    FernFlower:反编译工具

    CFR:反编译工具

    Fortify SCA: 没钱

    VCG:白盒审计工具

    FindBugs:IDEA插件,减少bug

    FindSecBugs:发现安全漏洞能力

    SpotBugs:IDEA插件,减少bug

    CVE:公开披露漏洞平台

    NVD:美国国家通用漏洞库

    CNVD:中国国家信息安全漏洞共享平台

    CNNVD:中国国家信息安全漏洞库

  • 相关阅读:
    lua 与 c 的相互调用
    平台认证 & HTTP 302 重定向
    1. 个人经验总结
    Java反编译
    1. 个人经验总结
    3. 技术专题
    Office
    工作机的目录组织
    Eclipse
    Eclipse中的Gradle集成
  • 原文地址:https://www.cnblogs.com/fczlm/p/15272972.html
Copyright © 2011-2022 走看看