HTTP 協(xié)議與安全 2025 年 10 月更新
HTTP 協(xié)議與安全
HTTP/2, HTTP/3, 產(chǎn)品和技術(shù), Web 應(yīng)用安全及相關(guān)
請訪問原文鏈接:https://sysin.org/blog/http/ 查看最新版。原創(chuàng)作品,轉(zhuǎn)載請保留出處。
作者主頁:sysin.org
本站 HTTP 相關(guān)產(chǎn)品和技術(shù)鏈接匯總 (sysin)。

應(yīng)用交付和 API 網(wǎng)關(guān)
應(yīng)用交付和 API 網(wǎng)關(guān)
- F5 BIG-IP Next 20.3.0 - 多云安全和應(yīng)用交付
- F5 BIG-IP 下載匯總 - 業(yè)界領(lǐng)先的應(yīng)用交付與安全服務(wù)
- F5 BIG-IP VE v12 LTM 1GB Perpetual for VMware - BIG-IP 本地流量管理器 (LTM) ??
- F5 BIG-IP 17.5 LTS - 多云安全和應(yīng)用交付
- F5 BIG-IP 17.0 發(fā)布
- F5 BIG-IP 16.1 LTS - 多云安全和應(yīng)用交付
- F5 BIG-IP 16.0 發(fā)布
- 介紹一個新物種:F5 VELOS 和 F5OS
- F5 BIG-IQ Centralized Management 下載匯總 - 集中管理 BIG-IP 設(shè)備和服務(wù)
- F5 BIG-IQ 8.4.0 - 集中管理 BIG-IP
- NetScaler 14.1 Build 43.50 (nCore, VPX, SDX, CPX, BLX)
- NetScaler Console 14.1 Build 43.50 (ESXi, Hyper-V, KVM, Xen)
- NetScaler 13.1 Build 58.21 (nCore, VPX, SDX, CPX, BLX)
- NetScaler Console 13.1 Build 58.21 (ESXi, Hyper-V, KVM, Xen)
- A10 vThunder 6.0.5 - 虛擬化應(yīng)用交付控制器 (ADC)
- A10 Thunder 6.0.5 - 應(yīng)用交付與負(fù)載均衡
- A10 ACOS 6 - 專為現(xiàn)代應(yīng)用程序設(shè)計的開放式云就緒操作系統(tǒng)
- A10 vThunder 5.2.1-P12 LTS - 虛擬化應(yīng)用交付控制器 (ADC)
- A10 Thunder 5.2.1-P12 LTS - 應(yīng)用交付與負(fù)載均衡
- A10 ACOS 5 - 專為現(xiàn)代應(yīng)用程序設(shè)計的開放式云就緒操作系統(tǒng)
- VMware Avi Load Balancer 31.1.1 - 多云負(fù)載均衡平臺 ??
- VMware Avi Load Balancer 30.2.4 - 多云負(fù)載均衡平臺 ??
- VMware NSX Advanced Load Balancer (NSX ALB) 30.1.2 - 軟件定義的應(yīng)用交付平臺 ??
- VMware NSX Advanced Load Balancer (NSX ALB) 22.1.7 - 軟件定義的應(yīng)用交付平臺 ??
- VMware NSX Advanced Load Balancer (NSX ALB) 21.1.6 - 軟件定義的應(yīng)用交付平臺 ??
- F5 Nginx
- Envoy
- HAProxy
HTTP 相關(guān)技術(shù)
HTTP 相關(guān)技術(shù)
- ALPN (Application-Layer Protocol Negotiation)
- 在 CloudFlare 部署 HTTP Security Header
- DNS CAA 記錄及創(chuàng)建方法
- DNSSEC 實戰(zhàn)
- Feature-Policy 退場,歡迎 Permissions-Policy !
- 在 Qualys SSL Labs SSL 測試中獲得 A+ 評級的秘技 2021 版
- 如何刷新 DNS 緩存 (macOS, Linux, Windows)
- QUIC & HTTP3 Support:主流瀏覽器和服務(wù)端對 HTTP3 的支持情況(2021年12月更新)
- HTTP 安全響應(yīng)頭(Security Response header)配置手冊
- TLS Server Name Indication (TLS SNI) Support
- TLSv1.3 Support:主流 Web 客戶端和服務(wù)端對 TLSv1.3 的支持情況(2021版)
- Varnish with Hitch HTTP/2 implement on CentOS 8
Web 應(yīng)用安全及相關(guān)
以下有 ?? 標(biāo)識的表示已經(jīng)驗證可用性并且常規(guī)更新的產(chǎn)品,推薦!
Web 應(yīng)用安全 | 動態(tài)應(yīng)用安全測試 | DAST
- Acunetix v25.8.0 (Linux, Windows) - Web 應(yīng)用程序安全測試 ??
- HCL AppScan Standard 10.8.1 (Windows) - Web 應(yīng)用程序安全測試 ??
- AppSpider 7.5.021 for Windows - Web 應(yīng)用程序安全測試
- Burp Suite Professional 2025.9.5 (macOS, Linux, Windows) - Web 應(yīng)用安全、測試和掃描
- Burp Suite Professional 2025.9.5 for macOS x64 & ARM64 - 領(lǐng)先的 Web 滲透測試軟件 ??
- Burp Suite Professional 2025.9.5 for Windows x64 - 領(lǐng)先的 Web 滲透測試軟件 ??
- Fortify WebInspect 22.2 for Windows - 動態(tài)應(yīng)用安全測試
- Invicti v25.8.0 for Windows - Web 應(yīng)用程序安全測試 ??
- Invicti Enterprise v24.1.0 for Windows - 企業(yè)應(yīng)用安全測試
- PT Application Inspector 4.5 (Linux) - 靜態(tài)、動態(tài)和交互式應(yīng)用程序安全測試
- Syhunt Hybrid 7.0 (Windows) - 應(yīng)用程序混合增強(qiáng)分析 (HAST)
- xray COMMUNITY-ADVANCED 1.9.11 (macOS, Linux, Windows) - 強(qiáng)大的命令行安全評估工具
網(wǎng)絡(luò)安全審計 | 漏洞掃描 | 滲透測試
- Nipper 3.9.0 for Windows & Linux - 網(wǎng)絡(luò)設(shè)備漏洞評估 ??
- Nexpose 8.23.0 for Linux & Windows - 漏洞掃描 ??
- Nexpose 7.10.0 for Linux & Windows - 漏洞掃描 ??
- Tenable Nessus 10.10 (macOS, Linux, Windows) - 漏洞評估解決方案
- Nessus Professional 10.10 Auto Installer for macOS Tahoe ??
- Nessus Professional 10.10 Auto Installer for RHEL 10, AlmaLinux 10, Rocky Linux 10 ??
- Nessus Professional 10.10 Auto Installer for Ubuntu 24.04 ??
- Nessus Professional 10.10 Auto Installer for Windows ??
- Tenable Nessus 8.15.8 (Unix, Linux, Windows) - 漏洞評估解決方案
- RidgeBot 5.4.5 - 基于 AI 的主動安全驗證平臺
- Kali Linux 2025.3 發(fā)布 (Vagrant & Nexmon) - 領(lǐng)先的滲透測試發(fā)行版 ??
- Burp Suite Professional 2025.9.5 (macOS, Linux, Windows) - Web 應(yīng)用安全、測試和掃描
- Burp Suite Professional 2025.9.5 for macOS x64 & ARM64 - 領(lǐng)先的 Web 滲透測試軟件 ??
- Burp Suite Professional 2025.9.5 for Windows x64 - 領(lǐng)先的 Web 滲透測試軟件 ??
源代碼掃描 | 靜態(tài)分析 | SAST
- Checkmarx SAST 9.5 for Windows - 源代碼掃描 (靜態(tài)應(yīng)用安全測試)
- Flawnter 5.9.1 (macOS, Linux, Windows) - 應(yīng)用程序安全測試軟件
- OpenText Static Application Security Testing (Fortify) 25.3 (macOS, Linux, Windows) - 靜態(tài)應(yīng)用安全測試 ??
- Fortify Static Code Analyzer 24.4 for macOS, Linux & Windows - 靜態(tài)應(yīng)用安全測試 ??
- SonarQube Server 2025 Release 5 (macOS, Linux, Windows) - 代碼質(zhì)量、安全與靜態(tài)分析工具 ??
- SonarQube Server 10.8 (macOS, Linux, Windows) - 代碼質(zhì)量、安全與靜態(tài)分析工具
- PVS?Studio 7.39 for macOS, Linux & Windows - 代碼質(zhì)量安全靜態(tài)分析
- PT Application Inspector 4.5 (Linux) - 靜態(tài)、動態(tài)和交互式應(yīng)用程序安全測試
- Syhunt Hybrid 7.0 (Windows) - 應(yīng)用程序混合增強(qiáng)分析 (HAST)
Web 瀏覽器
- Firefox 140, Chrome 140, Chromium 140 官網(wǎng)離線下載 (macOS, Linux, Windows)
- Apple Safari 26.0.1 發(fā)布 - macOS 專屬瀏覽器 (獨立安裝包下載)
- Apple Safari 18.6 - macOS 專屬瀏覽器 (獨立安裝包下載)
- Apple Safari 17.6 - macOS 專屬瀏覽器 (獨立安裝包下載)
- Apple Safari 16.5 - macOS 專屬瀏覽器 (獨立安裝包下載)
SIEM | 日志分析
- Elasticsearch Enterprise 9.1.5 (macOS, Linux, Windows) - 分布式搜索和分析引擎 ??
- Elasticsearch Enterprise 8.19.5 (macOS, Linux, Windows) - 分布式搜索和分析引擎 ??
- Splunk Enterprise 10.0.1 (macOS, Linux, Windows) - 搜索、分析和可視化,數(shù)據(jù)全面洞察平臺 ??
- Splunk Enterprise 9.4.5 (macOS, Linux, Windows) - 機(jī)器數(shù)據(jù)管理和分析 ??
信息搜集 | 漏洞利用 | Exploitation
- Core Impact Enterprise 21.5 (Windows) - 高級滲透測試
- Exploit Pack 17.05 for macOS, Linux, Windows - 下一代 Exploit 框架
- Immunity CANVAS Professional 7.27 (macOS, Linux, Windows) - 滲透測試和漏洞利用平臺
- Maltego 4.3.0 (macOS, Linux, Windows) - 情報收集
- Metasploit Framework 6.4.92 (macOS, Linux, Windows) - 開源滲透測試框架
- Metasploit Pro 4.22.8-2025091701 (Linux, Windows) - 專業(yè)滲透測試框架 ??
數(shù)字取證 | 移動取證
- Cellebrite Inseyets PA 10.4 - 尖端的移動設(shè)備數(shù)字取證解決方案 ??
- Cellebrite Physical Analyzer 7.67 (Windows) - 取證數(shù)據(jù)分析軟件
- Cellebrite UFED 4PC 7.71 (Windows) - Android 和 iOS 移動設(shè)備取證軟件 ??
- Cyber Triage 3.15 for Windows - 面向事件響應(yīng)的數(shù)字取證軟件 ??
- Magnet Acquire 2.71 Windows - 適用于智能手機(jī)和計算機(jī)的數(shù)字取證采集工具
- Magnet Axiom 9.7 Windows x64 Multilingual - 數(shù)字取證與分析 ??
- Magnet DVR Examiner 3.19 for Windows - 視頻取證軟件
- Magnet Griffeye (Analyze DI) 24.1.2 Windows - 快速處理和分析大量數(shù)字媒體
- MD-CLOUD 1.8 (Windows) - 用于提取和分析云帳戶的數(shù)字取證軟件
- MD-DRONE 1.1 (Windows) - 無人機(jī)取證軟件
- MD-LIVE 3.4 (Windows) - 移動取證實時提取和分析
- MD-NEXT 2.0 (Windows) - 移動取證軟件
- MD-RED 3.10 (Windows) - 移動取證數(shù)據(jù)分析
- MD-VIDEO AI 3.13 (Windows) - 視頻數(shù)據(jù)恢復(fù)取證軟件
- Oxygen Forensic Detective 17.1 Windows Multilingual - 領(lǐng)先的一體化數(shù)字取證軟件 ??
安全運營 | 安全仿真
- Cobalt Strike 4.10 for Windows - 對手模擬和紅隊行動
- Palo Alto Cortex XSOAR 6.13 for Linux - 安全編排、自動化和響應(yīng) (SOAR) 平臺
- Palo Alto Cortex XSOAR 8.8 for ESXi - 安全編排、自動化和響應(yīng) (SOAR) 平臺
- MaxPatrol 10 (MaxPatrol SIEM, MaxPatrol VM) - 安全信息和事件管理 (SIEM), 下一代漏洞管理系統(tǒng)
- PT Network Attack Discovery 11 OVF - 網(wǎng)絡(luò)檢測和響應(yīng) (NDR/NTA) 系統(tǒng)
- PT Network Attack Discovery 11 (Linux) - 網(wǎng)絡(luò)檢測和響應(yīng) (NDR/NTA) 系統(tǒng)
- SpecterInsight 4 - 基于 .NET 的跨平臺后滲透指揮與控制 (C2) 框架
- Threat Simulator (威脅仿真器) 23.12.2 - 入侵與攻擊仿真 (BAS) 平臺
協(xié)議分析
- Capsa Enterprise 15.1.0.15104 (Windows) - 網(wǎng)絡(luò)分析儀
- VisualEther Protocol Analyzer 7.2 (Windows) - 使用序列圖可視化 Wireshark 追蹤
- Wireshark 4.6.0 for macOS, Windows - 網(wǎng)絡(luò)協(xié)議分析器
軟件分析
- Binary Ninja 5.1 Release 2 (macOS, Linux, Windows) - 反編譯器、反匯編器、調(diào)試器和二進(jìn)制分析平臺
- Cerbero Suite Advanced 6.5.1 (macOS, Linux, Windows)
- Hopper Disassembler 5 (macOS, Linux) - 反匯編、反編譯和調(diào)試
- IDA Pro 9.2.250908 (macOS, Linux, Windows) - 強(qiáng)大的反匯編程序、反編譯器和多功能調(diào)試器
- JEB Pro v5.31 (macOS, Linux, Windows) - 逆向工程平臺
防火墻產(chǎn)品
鏈接匯總

HTTP/2, HTTP/3, 產(chǎn)品和技術(shù), Web 應(yīng)用安全及相關(guān)
浙公網(wǎng)安備 33010602011771號