BurpSuite

BurpSuite

Burp Suite是用于攻击web应用程序的集成平台,包含了许多工具可以自行选择下载,Burp Suite为这些工具设计了许多接口,以加快攻击应用程序的过程,所有工具都共享一个请求,并能处理对应的HTTP 消息、持久性、认证、代理、日志、警报

前往官网

手机查看

学网安的不会没人知道这个强大的工具,BurpSuite是入门网安一定会接触的一款工具,也是每一个web安全爱好者所必须掌握的工具之一。

BurpSuite是一款集成化的渗透测试工具,包含很多功能,是基于Java语言写的,其代理功能是以拦截代理的方式,拦截所有通过代理的网络流量、如客户端的请求数据。

Spider功能的蜘蛛爬取可以帮助我们了解系统的结构;

Scanner功能主要用于自动检测Web系统的各种漏洞版本;

Intruder功能可以对Web应用进行自动化gong击;

Repeater功能可以分析它们响应的工具,可以结合其他功能一起使用;

Comparer功能是可以提供可视化的差异对比功能。其还有很多插件可以供使用。

Postman是一个全面的API平台,简化了API生命周期的每一步,并简化了协作以获得更好的API。使用它的REST客户端,您可以轻松地发送请求、检查响应和调试REST API。
TortoiseSVN是一个Subversion(SVN)客户端,它直观且易于使用,因为它不需要运行 Subversion 命令行客户端。简直是(Sub)Version Control 最酷的界面!
Ubuntu是一个以桌面应用为主的Linux操作系统,中文名:乌班图,该系统是当前或一直以来Linux发行版中最火的一个。Ubuntu系统完全免费,适合用来办公、娱乐,更适合用来开发。
PostgreSQL是一个功能强大的开源对象关系数据库系统,它使用并扩展了 SQL 语言,并结合了许多功能,可以安全地存储和扩展最复杂的数据工作负载。
Navicat Premium Lite是Navicat的精简版,提供了简单数据库开发的基本和必需的功能。继承了Navicat Premium的优势,允许开发者同时连接到各种数据库平台,最重要的是它完全免费!
JMeter是基于java的开源压力测试工具,插件丰富,易于扩展,可接口测试、可接口自动化测试、可压力并发测试、不可团队协作(可以线下共享)。
花瓣测速是华为出品的一款集成移动网络和WIFI网络上传、下载以及诊断功能的专业测试工具,支持运营商2G/3G/4G/5G/WIFI网络测速 时延抖动测试及网络诊断
MacroDroid是一个功能强大的任务自动化和配置软件,能执行一些自动任务,比如有需求每天固定打开某App,或者在几点打开蓝牙/定位/NFC, 几点关闭等等。
MarkText 是麻省理工学院许可的开源项目,一个简单而优雅的开源 Markdown 编辑器,专注于速度和可用性。
下载 PhpStorm:高效智能的 PHP IDE. 现在最新版本的 PhpStorm,适用于 Windows、macOS 或 Linux。
WinSCP是一个Windows环境下使用的SSH的开源图形化SFTP客户端。同时支持SCP协议。适用于需要在本地计算机和远程服务器之间安全传输文件的用户,特别是系统管理员、开发人员和其他IT专业人员。
Xshell因其稳定性、易用性和丰富的功能而受到广泛好评,是IT专业人员和系统管理员常用的工具之一。通过Xshell,用户可以更加高效地管理和维护远程服务器。
您必须登录才能参与评论!
立即登录