¿Qué son las herramientas de código abierto para la auditoría de seguridad web?

La auditoría de seguridad web requerirá muchas herramientas de su arsenal. Por lo tanto, lo siguiente es imprescindible si hablamos del ámbito de seguridad web:

Sistema operativo:

Kali Linux 2.0 (última versión)

Complementos del navegador:

Complementos de Firefox para PenTesters

Herramientas:

Burp suite (preferiblemente versión profesional) es la herramienta todo en uno que consiste en un proxy, escáner, fuzzer, decodificador, secuenciador. Para mejorar aún más su funcionalidad, también se puede agregar una extensión que es útil para tomar POC.

Knockpy (para la enumeración de subdominios)

wfuzz (para difuminar los parámetros)

Nmap (escaneo de puertos)

Owasp ZAP (escáner de seguridad de aplicaciones web de código abierto).

Nikto (escáner de vulnerabilidad)

sqlmap (para inyección sql)

wpscan (si audita una aplicación de WordPress)

Puede seguir nuestro blog para obtener tutoriales y demostraciones sobre cómo usar estas herramientas en Application Security | AL NUEVO Blog

Aquí hay algunas herramientas de código abierto para la auditoría de seguridad web

  • Vega-
  • Proxy de ataque ZED (ZAP),
  • W3af,
  • SQLMap

Estas son herramientas básicas de código abierto que están disponibles para las plataformas Windows, Unix / Linux y Macintosh.

lo mejor sería retroceder o kali, ambos son sabores de linux y son gratuitos. solo busca en Google y obtendrás el enlace de este sistema operativo con múltiples herramientas

Ve a sourceforge.
Puedes optar por HConSTFP
Es un navegador pero puede hacer mucho más que solo navegar. Jajaja