Công cụ đánh giá dễ bị tổn thương có xu hướng để bao gồm kiểm tra tại chỗ web thư mục có tên tiêu chuẩn (chẳng hạn như "admin","thử nghiệm", "sao lưu", vv), và báo cáo bất kỳ thư mục web mà cho phép đánh chỉ mục. Nếu bạn không thể nhận được bất kỳ danh sách thư mục, bạnnên cố gắng để kiểm tra khả năng sao lưu Tiện ích mở rộng. Kiểm tra ví dụ Nessus (http://www.nessus.org),Nikto2 (http://www.cirt.net/code/nikto.shtml) hoặc của nó, mới Wikto phái sinh (http://www.sensepost.com/research/wikto/),mà cũng hỗ trợ Google hack dựa trên chiến lược.Web spider công cụ: wget (http://www.gnu.org/software/wget/, http://www.interlog.com/~tcharron/wgetwin.html); SamSpade (http://www.samspade.org); Cành proxy bao gồm một chức năng thu thập thông tin trang web(http://www.immunitysec.com/spikeproxy.html); X (http://home.snafu.de/tilman/xenulink.html); Curl(http://curl.haxx.se). Một số người trong số họ cũng được bao gồm trong bản phân phối Linux tiêu chuẩn.Công cụ phát triển web thường bao gồm các tiện nghi để xác định các liên kết bị hỏng và các tập tin unreferenced.
đang được dịch, vui lòng đợi..
