web脆弱性診断ツール比較

今後の追加・修正していく。

ツール自動総テスト手動テストプロキシ機能レポート
Niktoはいいいえいいえ-Format htmlとかで代用
Burp Suite Communityいいえ

一度Proxyでinterseptした内容を、Intruderに送り可能。だが自動とは言えない。
かなり細かくできるはいいいえ
Burp Suite Professionalはいかなり細かくできるはいはい(PDF, HTML, XML)
Gobusterいいえいいえいいえディレクトリの発見に特化している。xssなどの脆弱性はできない。
OWASP ZAPはいはいはいはい(XML, HTML, JSON, MD)日本語文字化け

コメントを残す

メールアドレスが公開されることはありません。 が付いている欄は必須項目です

前の記事

ゆっくりnmap