您当前的位置:首页 > 电脑百科 > 安全防护 > 软件工具

2020年二季度Web安全工具TOP5

时间:2020-07-11 14:02:00  来源:  作者:

本文汇总了2020年第二季度全球发布的最新Web安全工具。

2020年二季度Web安全工具TOP5

由于新冠疫情肆虐,2020年的DEF CON黑客大会已经转移到线上,但是网络安全爱好者有望在8月初线上会议期间看到大量新的黑客工具。

在此之前,长达数月的社交隔离和居家办公后,宅在家中的各路网络安全高手已经憋出不少大招,迫不及待发布了大量高级黑客工具。

以下是2020年第二季度值得关注的五款最新Web安全工具:

2020年二季度Web安全工具TOP5

首先值得关注的是ParamSpider,这是一种全新的工具,可帮助网站和应用程序发现暴露的URL参数。

ParamSpider是由印度安全研究人员Devansh Batham开发的开放源代码工具,可自动执行URL地址中参数的收集过程,这是对网站和应用程序进行漏洞探测的关键一步。

然后,安全研究人员可以将从该工具中提取的数据输入到模糊器中,以发现潜在的漏洞,从而简化传统上劳动密集型的流程。

2020年二季度Web安全工具TOP5

DoYensec的安全研究人员最新发布的开源工具InQL大大简化了GraphQL应用程序的漏洞查找。GraphQL是最初在Facebook上开发的一种用于对服务器运行查询的语言。

使用声明性语言的开发人员可能会遇到一个普遍的错误,那就是用户模型包含机密字段,例如未编辑的密码重置令牌。这些未编辑的标记可能会泄漏查询结果。

InQL可作为独立应用程序或Burp Suite的扩展程序使用。

2020年二季度Web安全工具TOP5

Brim Security开发的开源桌面应用程序Brim可以轻松处理大型数据包捕获(pcap)文件。

分析pcap文件对于网络故障排除和安全事件响应都非常有用。问题在于这些原始数据文件很很容易变得庞大而笨拙。

新开发的Brim实用程序使安全专业人员可以通过Zeek网络流量分析框架遍历大型数据包捕获和日志,以发现有用情报。

Brim Security的创始人Steve McCanne指出:Zeek日志很好地总结了pcap,但是没有一种简单的方法可以在桌面上搜索它们,或轻松地链接回pcap。

他补充说:

2020年二季度Web安全工具TOP5

多态图像文件是指包含其他嵌入式代码的文件,一个最简单的例子就是包含拍摄参数EXIF或位置信息的手机或数码相机照片,当然,攻击者也可以在多态图像文件中加入能够绕过安全审查的恶意代码。

Doyensec近日发布了一种新的开放源代码工具——标准化图像处理测试套件。使研究人员能够测试多态图像中的跨站点脚本(XSS)有效载荷,已经有安全研究人员因此获得了上万美元的收益。

来自Doyensec的研究人员通过使用该实用程序来入侵google Scholar,从而获得了赏金。

Doyensec的Lorenzo Stella指出:

2020年二季度Web安全工具TOP5

CAPTCHA验证码是互联网站和应用的看门人,用以区分真人和机器人的登录尝试。

由安全公司F-Secure开发的CAPTCHA破解服务器——CAPTCHA22,应用了机器学习技术,使破解CAPTCHA验证码变得更加简单,在挑战人工验证的过程中将“暴力”从“暴力破解”中抹掉。

F-Secure声称,其基于AI的CAPTCHA破解服务器能够破解微软Outlook的基于文本的CAPTCHA验证码,准确性达到90%,该工具的命名灵感来自于二战时期Joseph Heller的著名小说《二十二条军规》。

参考资料

CAPTCHA22的介绍文档:

https://labs.f-secure.com/blog/releasing-the-captcha-cracken/

Doyensec标准化图像处理测试套件:

https://github.com/doyensec/StandardizedImageProcessingTest/blob/master/README.md



Tags:安全工具   点击:()  评论:()
声明:本站部分内容及图片来自互联网,转载是出于传递更多信息之目的,内容观点仅代表作者本人,如有任何标注错误或版权侵犯请与我们联系(Email:2595517585@qq.com),我们将及时更正、删除,谢谢。
▌相关推荐
“磨刀不误砍柴工”。 优秀的工具有助于提高工作效率,安全工程师也需要优秀的安全软件来提高工作效率。 在具体的工作场景中,有很多种选择,这里有10种开源的免费安全工具,不仅可...【详细内容】
2021-11-23  Tags: 安全工具  点击:(33)  评论:(0)  加入收藏
在昨天的微信《远程办公危机四伏,到底该pick谁给你保驾护航?》中介绍了远程员工应该具备的四大安全工具,今天继续分享干货:05 双因子令牌在理想的情况下,每个人都会对所有的关键...【详细内容】
2021-10-26  Tags: 安全工具  点击:(32)  评论:(0)  加入收藏
使用 Kali Linux 和其他开源工具来发现系统中的安全漏洞和弱点。众多被广泛报道的大型消费企业入侵事件凸显了系统安全管理的重要性。幸运的是,有许多不同的应用程序可以帮助...【详细内容】
2021-08-06  Tags: 安全工具  点击:(60)  评论:(0)  加入收藏
包括亚马逊AWS、微软和Google等主流云供应商都提供了本机安全工具套件,这些工具虽然有用,但并不是所有人都能掌握的。而且,随着云开发的发展,IT团队会发现这些云计算平台安全开...【详细内容】
2020-11-18  Tags: 安全工具  点击:(174)  评论:(0)  加入收藏
机缘巧合,最近接触了一款开源的web安全工具OWASP ZAP,着实眼前一亮。操作简单易用、功能齐全、插件种类丰富,具备代理、数据截断、扫描、主动攻击、爬虫、fuzzing、渗透测试等...【详细内容】
2020-10-22  Tags: 安全工具  点击:(334)  评论:(0)  加入收藏
一、TCP_Wrappers1. 简介全称是Transmission Control Protocol (TCP) Wrappers ,它是一个基于主机的网络访问控制列表系统。最初代码由Wietse Venema在1990年编写(比Linux的...【详细内容】
2020-08-14  Tags: 安全工具  点击:(132)  评论:(0)  加入收藏
本文汇总了2020年第二季度全球发布的最新Web安全工具。由于新冠疫情肆虐,2020年的DEF CON黑客大会已经转移到线上,但是网络安全爱好者有望在8月初线上会议期间看到大量新的黑...【详细内容】
2020-07-11  Tags: 安全工具  点击:(126)  评论:(0)  加入收藏
通过DNS蛮力扫描黑客可以获得目标相对完整的子域名清单,利用这些子域名黑客可以:1)了解目标的业务系统架构及清单。2)找到隐藏的域名,隐藏的域名可能是还在处于开发阶段的系统,比...【详细内容】
2020-06-22  Tags: 安全工具  点击:(107)  评论:(0)  加入收藏
查找并排除你存储在 AWS 和 GitHub 中的数据里的漏洞。-- Alison Naylor,anderson Silva(作者)如果你的日常工作是开发者、系统管理员、全栈工程师或者是网站可靠性工程师(SRE...【详细内容】
2020-01-02  Tags: 安全工具  点击:(84)  评论:(0)  加入收藏
引言:那么,什么是蜜罐技术?蜜罐技术本质上是一种对攻击方进行欺骗的技术,通过布置一些作为诱饵的主机、网络服务或者信息,诱使攻击方对它们实施攻击,从而可以对攻击行为进行捕获和...【详细内容】
2019-11-13  Tags: 安全工具  点击:(360)  评论:(0)  加入收藏
▌简易百科推荐
已经观察到一种新的基于JavaScript的远程访问木马(RAT)利用社会工程学传播,采用隐蔽的"无文件"技术作为其逃避检测和分析的方法。该恶意软件由Prevalyion的对抗性反情报团队(PA...【详细内容】
2021-12-17  网安老葫    Tags:恶意软件   点击:(13)  评论:(0)  加入收藏
关于windows Defender防病毒的问题升级win10后,我们会经常遇到打开或下载文件时弹出提示框提示你下载的文件是病毒之类,直接给你删除。你好不容易找了个激活工具,你刚打开发现...【详细内容】
2021-11-08  IT小哥吧    Tags:defender   点击:(47)  评论:(0)  加入收藏
喽!大家好,我是小易,欢迎来到我的知识分享站!今天给大家分享5个杀毒神器,让你的电脑干干净净,建议收藏起来哟! 1、Windows Defender随着Win10系统的更新已经日趋完善,它可以很好的解...【详细内容】
2021-11-08  知识与技能    Tags:流氓软件   点击:(74)  评论:(0)  加入收藏
介绍其实Iptables服务不是真正的防火墙,只是用来定义防火墙规则功能的"防火墙管理工具",将定义好的规则交由内核中的netfilter即网络过滤器来读取,从而真正实现防火墙功能。fil...【详细内容】
2021-10-18  互联网IT技术全栈    Tags:   点击:(52)  评论:(0)  加入收藏
什么是Nessus?Nessus 是目前全世界最多人使用的系统漏洞扫描与分析软件。总共有超过75,000个机构使用Nessus 作为扫描该机构电脑系统的软件步骤如下:查看当前kali系统内核版本...【详细内容】
2021-09-09  TestGO    Tags:Nessus   点击:(112)  评论:(0)  加入收藏
http 头部信息http头部信息经常包含着主机服务的一些版本信息,经常使用的字段信息有:Server, X-Powered-By, X-AspNet-Version工具可采用curl进行curl --location --head $URL...【详细内容】
2021-08-19  80后IT老民工    Tags:渗透   点击:(227)  评论:(0)  加入收藏
一、杀软常见的三种方式二、免杀的三种常用方式三、利用工具实现免杀1、veil工具基础实现免杀+进阶2、venom免杀3、利用kali自带的shellter进行免杀4、利用avet实现免杀四、...【详细内容】
2021-08-18  白帽hacker淬炼    Tags:免杀   点击:(82)  评论:(0)  加入收藏
关于工具现有工具现在,现成的污点分析工具已经有很多了。其中,我最感兴趣的是Triton和bincat,因为两者已经相当成熟。然而,我们却无法使用这两种工具,因为它们不支持目标设备所...【详细内容】
2021-08-12  Hbo涵    Tags:安全漏洞   点击:(94)  评论:(0)  加入收藏
从实现原理上分,防火墙的技术包括四大类:网络级防火墙、应用级网关、电路级网关和规则检查防火墙。1、网络级防火墙一般是基于源地址和目的地址、应用、协议以及每个IP包的端...【详细内容】
2021-07-20  趣谈文化  搜狐号  Tags:防火墙   点击:(225)  评论:(0)  加入收藏
一、VMware部分1、Vmware简介虚拟机就是一个用来模拟真实的物理机环境的一个软件,可以在虚拟机中安装不同版本的操作系统。就是一个把下载好的ISO安装在物理机操作系统的一个...【详细内容】
2021-07-12  Kali与编程  公众号  Tags:Kali Linux   点击:(113)  评论:(0)  加入收藏
最新更新
栏目热门
栏目头条