Ed eccomi di nuovo, in questo articolo, parleremo di tool, per il penetration-test, a livello di applicazioni web.
Molte volte troviamo siti defacciati, beh non è sempre colpa dei cms vulnerabili, dipende anche da modifiche da noi apportate, che magari li rendono poco sicuri.
E dopo, vi trovate index cosi:

Dopo queste:
[tutorial]Tool for Information Gathering
[tutorial]Tool for Network Mapping
[tutorial]Tool for Vulnerability Identification level Server
Vediamo ora come identificare vulnerabilità, a livello di web applications…
I tools, da me proposti sono i seguenti:
-
===WEB VULNERABILITY SCANNER===
- Wapiti: Web application security Scanner
- Grendel-Scan:web application security testing tool
- SkipFish: Google security Scanner
- Websecurify
- w3af:Web Application Attack and Audit Framework
- SqlMap
- Fimap: Scanner LFI(Local File Inclusion ) and RFI(Remote File Inclusion)
- WhatWeb
- Plecost: A WordPress Penetration-Test for Plugins
- OWASP Joomla Vulnerability Scanner
- RIPS:source code analyser for vulnerabilities in PHP
- RATS: Rough Auditing Tool for Security
- Pixy
===FINGER PLUGIN AND VERSION===
===CODE ANALYTICS===















