15 你常用哪些安全测试工具?分别用来干什么?
2026/9/17...大约 2 分钟
15|你常用哪些安全测试工具?分别用来干什么?
开场按用途组织而不是报清单——按用途带工具名,条理立现。
回答思路
第一步:按用途带工具名
| 用途 | 工具 | 说明 |
|---|---|---|
| 抓包改包 | Burp Suite | 安全测试的瑞士军刀——拦截、改包、重放、intruder 做爆破,比 Charles 更偏攻击面 |
| Charles / Fiddler | 日常抓包够用 | |
| 漏洞扫描 | AWVS、Nessus | 技术漏洞批量扫 |
| 注入专项 | sqlmap | 自动化注入验证 |
| 信息收集 | Nmap | 端口和服务探测 |
| 目录扫描工具 | 探后台和泄露路径 | |
| 代码扫描 | SonarQube + 依赖检查(SCA) | 查组件已知漏洞 |
第二步:每个工具讲「用它做过什么」
- Burp 用 repeater 重放验证越权、用 intruder 遍历 id 测批量泄露
- sqlmap 用
-u验证注入点、--dbs只在授权环境拖库证明危害
用法颗粒度决定可信度。
第三步:讲工具的组合策略
扫描器铺面(覆盖技术漏洞)+ Burp 手工攻点(业务逻辑和绕过)+ 代码扫描左移(提测前拦)——工具链各司其职的作战地图。
第四步:讲工具的局限(清醒认知)
- 扫描器误报要人工复核(报一堆低危刷屏)
- 逻辑漏洞工具无能(越权、金额篡改必须人)
- 依赖工具的安全测试是假安全
收尾:提学习和合规边界
漏洞练习在自己搭的靶场(DVWA、sqli-labs)做;真实系统测试要有书面授权——这句合规意识在安全面试里是隐形加分项。
考察重点
| 维度 | 说明 |
|---|---|
| 企业动机 | 工具是安全测试的生产力放大器——报得出用法细节的是真用过的,只报名字的是看过文章的,一问便知 |
| 过线标准 | 至少四类用途的工具 + 各自一句实战用法 |
| 区分度 | Burp 的 intruder 做遍历、sqlmap 参数细节、SCA 查组件漏洞这些颗粒度是分水岭 |
| 加分项 | 靶场练习和授权测试的合规意识 |
| 减分项 | 工具清单背得很全但追问「用它具体测过什么」就空了,暴露纸上谈兵 |
来源
整理自知识星球帖《面试情报 05|安全测试 20 题》,返回题库。