女人自慰AV免费观看内涵网,日韩国产剧情在线观看网址,神马电影网特片网,最新一级电影欧美,在线观看亚洲欧美日韩,黄色视频在线播放免费观看,ABO涨奶期羡澄,第一导航fulione,美女主播操b

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線(xiàn)課程
  • 觀看技術(shù)視頻
  • 寫(xiě)文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

WEB滲透測(cè)試之三大漏掃神器

jf_hKIAo4na ? 來(lái)源:菜鳥(niǎo)學(xué)安全 ? 作者:帽子不夠白 ? 2022-11-17 10:25 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

通過(guò)踩點(diǎn)和查點(diǎn),已經(jīng)能確定滲透的目標(biāo)網(wǎng)站。接下來(lái)可以選擇使用漏掃工具進(jìn)行初步的檢測(cè),可以極大的提高工作的效率。

功欲善其事必先利其器,下面介紹三款適用于企業(yè)級(jí)漏洞掃描的軟件

1.AWVS

AWVS ( Acunetix Web Wulnerability Scanner)是一個(gè)自動(dòng)化的Web 應(yīng)用程序安全測(cè)試工具,它可以?huà)呙枞魏慰赏ㄟ^(guò)Web 瀏覽器訪(fǎng)問(wèn)的和遵循 HTTP/HTTPS 規(guī)則的 Web站點(diǎn)和 Web應(yīng)用程序、國(guó)內(nèi)普遍簡(jiǎn)稱(chēng)WVS。

8c6a60c0-6610-11ed-8abf-dac502259ad0.png

此處新建掃描任務(wù),填入選擇掃描的地址

8c8de9c8-6610-11ed-8abf-dac502259ad0.png

在這里可以選擇單項(xiàng)掃描或者默認(rèn)掃描哦,當(dāng)已經(jīng)確定有某一個(gè)危險(xiǎn)的時(shí)候選擇單項(xiàng)效果更好,否則請(qǐng)選擇默認(rèn)。

8cda30a8-6610-11ed-8abf-dac502259ad0.png

AWVS會(huì)自動(dòng)監(jiān)測(cè)當(dāng)前往網(wǎng)站的banner和system這對(duì)于后面的進(jìn)一步監(jiān)測(cè)非常重要,在下方選擇甲腳本語(yǔ)言。

8cedeefe-6610-11ed-8abf-dac502259ad0.png

這里選擇是否選擇登陸模式進(jìn)行監(jiān)測(cè),相對(duì)于沒(méi)有權(quán)限的登錄監(jiān)測(cè)來(lái)說(shuō)登錄監(jiān)測(cè)的深度更深。下方有兩個(gè)可選的登錄方式每次登錄都載入登錄過(guò)程或者自動(dòng)登錄,建議選擇第一種,第一種可選擇不同的賬號(hào)進(jìn)行登錄,不同賬號(hào)的權(quán)限不一樣所展現(xiàn)的出來(lái)的功能不一樣,使得監(jiān)測(cè)有了更多的可能性。

8d0aea68-6610-11ed-8abf-dac502259ad0.png

選擇第一種登錄方式后,我們進(jìn)入了創(chuàng)建登錄文件的頁(yè)面,登錄后隨便選擇頁(yè)面元素后即可退出。接下來(lái)選擇finish即可

8d2acb6c-6610-11ed-8abf-dac502259ad0.png

掃面界面非常清晰,可見(jiàn)當(dāng)前的掃描進(jìn)度和實(shí)時(shí)結(jié)果點(diǎn)擊即可查看

8d6bda44-6610-11ed-8abf-dac502259ad0.png

當(dāng)掃描結(jié)束后可以點(diǎn)擊report生成電子報(bào)告

8d965742-6610-11ed-8abf-dac502259ad0.png

報(bào)告包含所有檢測(cè)的結(jié)果和對(duì)每個(gè)漏洞危險(xiǎn)的詳細(xì)介紹和建議解決方法。非常方便易懂,但是工具不能代替人工,作為一名合格的安全人員一定要多每個(gè)危險(xiǎn)進(jìn)行測(cè)試后對(duì)報(bào)告進(jìn)行修改后重新做一份報(bào)告。

8dd403d0-6610-11ed-8abf-dac502259ad0.png

這款攻擊的一些其他功能也是非常強(qiáng)大的,比如這個(gè)列目錄的功能,能夠準(zhǔn)確的呈現(xiàn)出目標(biāo)網(wǎng)站的目錄結(jié)構(gòu),為后邊的操作提供方便

8e358fba-6610-11ed-8abf-dac502259ad0.png

子域掃描,通過(guò)自己本身的DNS連接目標(biāo)DNS監(jiān)測(cè)其緩存的方式發(fā)現(xiàn)一級(jí)域名下的子域這種方式相當(dāng)準(zhǔn)確,為滲透測(cè)試找到突破口,有時(shí)連BANNER也會(huì)發(fā)現(xiàn)。

8e63c8b2-6610-11ed-8abf-dac502259ad0.png

對(duì)于不同的往網(wǎng)站要進(jìn)行不同大掃描配置。比如掃描深度和超時(shí)時(shí)間等,在這就不做贅余。

8e910dcc-6610-11ed-8abf-dac502259ad0.png

2.WebInspect(企業(yè)級(jí)漏

HP WebInspect 可提供快速掃描功能、廣泛的安全評(píng)估范圍及準(zhǔn)確的 Web 應(yīng)用程序安全掃描結(jié)果。它可以識(shí)別很多傳統(tǒng)掃描程序檢測(cè)不到的安全漏洞。利用創(chuàng)新的評(píng)估技術(shù),例如同步掃描和審核 (simultaneous crawl and audit, SCA) 及并發(fā)應(yīng)用程序掃描,您可以快速而準(zhǔn)確地自動(dòng)執(zhí)行 Web 應(yīng)用程序安全測(cè)試和 Web 服務(wù)安全測(cè)試。WebInspect是最準(zhǔn)確和全面的自動(dòng)化的Web應(yīng)用程序和Web服務(wù)漏洞評(píng)估解決方案。

使用WebInspect,安全專(zhuān)業(yè)人員和規(guī)范審計(jì)人員可以在自己的環(huán)境中快速而輕松地分析眾多的Web應(yīng)用和Web服務(wù)。WebInspect是唯一的一款由世界領(lǐng)先的Web安全專(zhuān)家每日維護(hù)和更新的產(chǎn)品。這些解決方案專(zhuān)門(mén)為評(píng)估潛在的安全漏洞而設(shè)計(jì),并提供所有修復(fù)這些漏洞所需要的資訊。

WebInspect帶來(lái)了最新的評(píng)估技術(shù),能夠適應(yīng)任何企業(yè)環(huán)境的Web應(yīng)用安全產(chǎn)品。當(dāng)您開(kāi)始進(jìn)行漏洞評(píng)估時(shí), WebInspect的“ 評(píng)估代理” ( assessment agent)能夠?qū)eb應(yīng)用的所有區(qū)域進(jìn)行分析。當(dāng)這些代理( agent)完成評(píng)估后,所有的發(fā)現(xiàn)結(jié)果都自動(dòng)匯總給一個(gè)核心的安全引擎,進(jìn)行結(jié)果分析。之后, WebInspect啟動(dòng)審計(jì)引擎,評(píng)估所收集的信息,并運(yùn)用攻擊算法查找漏洞,并確定其嚴(yán)重程度。通過(guò)上述的途徑, WebInspect能夠持續(xù)地使用適當(dāng)?shù)脑u(píng)估資源,以適應(yīng)您的具體應(yīng)用環(huán)境。

8edfa32e-6610-11ed-8abf-dac502259ad0.png

選擇基礎(chǔ)掃描即可,為了方便演示先擇了掃描向?qū)?/p>

8f132c12-6610-11ed-8abf-dac502259ad0.png

選擇需要進(jìn)行漏掃的網(wǎng)站,會(huì)自動(dòng)進(jìn)行監(jiān)測(cè)

8f39522a-6610-11ed-8abf-dac502259ad0.png

會(huì)將實(shí)時(shí)網(wǎng)站界面顯示出來(lái)。

8f4c43f8-6610-11ed-8abf-dac502259ad0.png

在這里選擇與AWVS類(lèi)似選擇掃描類(lèi)型和掃描深度。

8f9c2120-6610-11ed-8abf-dac502259ad0.png

在這里記錄一個(gè)登錄的過(guò)程文件,配置和AWVS類(lèi)似,但是以視頻方式儲(chǔ)存。

后續(xù)操作和AWVS一樣同樣可以方便的生成報(bào)告,電腦配置不夠在此處卡了許久(8G+250SSD)已跪,所以想要運(yùn)行的朋友一定要考慮自己電腦的配置。

8fbc9644-6610-11ed-8abf-dac502259ad0.png

幾個(gè)小工具不僅僅方便,經(jīng)測(cè)試后發(fā)現(xiàn)異常準(zhǔn)確幾乎不出錯(cuò)。首先是banner的發(fā)現(xiàn)和腳本類(lèi)型的發(fā)現(xiàn)。

8fe50bec-6610-11ed-8abf-dac502259ad0.png

賬號(hào)密碼的登錄破解,主要還是看手頭的字典夠不夠強(qiáng)大和專(zhuān)業(yè)。破解速度很快。

8ffe13e4-6610-11ed-8abf-dac502259ad0.png

90151a12-6610-11ed-8abf-dac502259ad0.png

902ce0de-6610-11ed-8abf-dac502259ad0.png

這是一個(gè)對(duì)主機(jī)端口的發(fā)現(xiàn)的小工具,刪選開(kāi)放指定端口的主機(jī)并加以利用。

903e9bb2-6610-11ed-8abf-dac502259ad0.png

3.AppScan

對(duì)現(xiàn)代 Web 應(yīng)用程序和服務(wù)執(zhí)行自動(dòng)化的動(dòng)態(tài)應(yīng)用程序安全測(cè)試(DAST) 和交互式應(yīng)用程序安全測(cè)試 (IAST)。支持 Web 2.0、 JavaScript 和 AJAX 框架的全面的 JavaScript 執(zhí)行引擎。涵蓋 XML 和 JSON 基礎(chǔ)架構(gòu)的 SOAP 和 REST Web 服務(wù)測(cè)試支持 WSSecurity 標(biāo)準(zhǔn)、 XML 加密和 XML 簽名。詳細(xì)的漏洞公告和修復(fù)建議。40 多種合規(guī)性報(bào)告,包括支付卡行業(yè)數(shù)據(jù)安全標(biāo)準(zhǔn) (PCI DSS)、支付應(yīng)用程序數(shù)據(jù)安全標(biāo)準(zhǔn) (PA-DSS)、 ISO 27001 和 ISO 27002,以及 Basel II。

90658402-6610-11ed-8abf-dac502259ad0.png

90880734-6610-11ed-8abf-dac502259ad0.png

90a38acc-6610-11ed-8abf-dac502259ad0.png

90b881de-6610-11ed-8abf-dac502259ad0.png

90d912e6-6610-11ed-8abf-dac502259ad0.png

910e5564-6610-11ed-8abf-dac502259ad0.png

選擇馬上進(jìn)行掃描會(huì)進(jìn)入一個(gè)專(zhuān)家評(píng)估的選項(xiàng),會(huì)進(jìn)行主機(jī)發(fā)現(xiàn)和掃描的默認(rèn)配置

912b2a86-6610-11ed-8abf-dac502259ad0.png

在此處進(jìn)行掃描配置,選擇最符合測(cè)試的掃描設(shè)置

915f8ef2-6610-11ed-8abf-dac502259ad0.png

91842afa-6610-11ed-8abf-dac502259ad0.png

91a0b346-6610-11ed-8abf-dac502259ad0.png

由于該工具對(duì)掃描過(guò)程的要求非常嚴(yán)格,需要很久的時(shí)間。

91b92750-6610-11ed-8abf-dac502259ad0.png

對(duì)結(jié)果分析非常詳細(xì)甚至給出代碼處的問(wèn)題,可以進(jìn)行專(zhuān)業(yè)的咨詢(xún)服務(wù)。堪稱(chēng)輕量級(jí)掃描神器。

91df772a-6610-11ed-8abf-dac502259ad0.png

審核編輯 :李倩

聲明:本文內(nèi)容及配圖由入駐作者撰寫(xiě)或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • Web
    Web
    +關(guān)注

    關(guān)注

    2

    文章

    1286

    瀏覽量

    71071
  • 掃描
    +關(guān)注

    關(guān)注

    0

    文章

    203

    瀏覽量

    25105

原文標(biāo)題:WEB滲透測(cè)試之三大漏掃神器

文章出處:【微信號(hào):菜鳥(niǎo)學(xué)安全,微信公眾號(hào):菜鳥(niǎo)學(xué)安全】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    (ST大賽等獎(jiǎng)作品)超聲波自拍神器實(shí)例項(xiàng)目

    (ST大賽等獎(jiǎng)作品)超聲波自拍神器電路圖:
    發(fā)表于 05-28 21:04

    試管條碼總?工業(yè)級(jí)碼器讓實(shí)驗(yàn)室告別返工煩惱

    在實(shí)驗(yàn)室的日常運(yùn)作中,試管條碼掃描是一項(xiàng)至關(guān)重要卻又容易出現(xiàn)問(wèn)題的環(huán)節(jié)。想象一下,當(dāng)實(shí)驗(yàn)人員辛苦完成一系列復(fù)雜的實(shí)驗(yàn)步驟后,卻發(fā)現(xiàn)由于試管條碼,導(dǎo)致實(shí)驗(yàn)數(shù)據(jù)無(wú)法準(zhǔn)確對(duì)應(yīng),一切努力可能都要
    的頭像 發(fā)表于 04-04 00:00 ?194次閱讀
    試管條碼總<b class='flag-5'>漏</b><b class='flag-5'>掃</b>?工業(yè)級(jí)<b class='flag-5'>掃</b>碼器讓實(shí)驗(yàn)室告別返工煩惱

    二維碼模組與傳統(tǒng)碼設(shè)備對(duì)比:嵌入式碼方案為何成為新趨勢(shì)?

    在數(shù)字化時(shí)代,碼技術(shù)已成為連接物理世界與數(shù)字世界的橋梁。從商品管理到支付結(jié)算,碼技術(shù)無(wú)處不在,極大地提升了效率與便捷性。然而,隨著技術(shù)的不斷進(jìn)步,傳統(tǒng)的碼設(shè)備已難以滿(mǎn)足日益多樣化的需求。二維
    的頭像 發(fā)表于 04-02 14:44 ?241次閱讀
    二維<b class='flag-5'>掃</b>碼模組與傳統(tǒng)<b class='flag-5'>掃</b>碼設(shè)備對(duì)比:嵌入式<b class='flag-5'>掃</b>碼方案為何成為新趨勢(shì)?

    安全檢測(cè) 高效合規(guī) | 經(jīng)緯恒潤(rùn)重磅推出PeneTrix滲透測(cè)試平臺(tái)

    在汽車(chē)智能化進(jìn)程加速的今天,汽車(chē)電子控制系統(tǒng)(ECU)開(kāi)發(fā)與信息安全合規(guī)性驗(yàn)證正面臨重挑戰(zhàn):法規(guī)更新頻繁、威脅場(chǎng)景日益復(fù)雜、傳統(tǒng)滲透測(cè)試流程耗時(shí)費(fèi)力。面對(duì)這些難題,經(jīng)緯恒潤(rùn)基于多年的研發(fā)經(jīng)驗(yàn)與技術(shù)
    的頭像 發(fā)表于 03-17 17:04 ?700次閱讀
    安全檢測(cè) 高效合規(guī) | 經(jīng)緯恒潤(rùn)重磅推出PeneTrix<b class='flag-5'>滲透</b><b class='flag-5'>測(cè)試</b>平臺(tái)

    遠(yuǎn)距版嵌入式碼機(jī)在戶(hù)外碼收費(fèi)場(chǎng)景中的應(yīng)用解析

    隨著移動(dòng)支付的普及與發(fā)展,戶(hù)外碼收費(fèi)已經(jīng)成為眾多消費(fèi)場(chǎng)景中的主流支付方式。無(wú)論是停車(chē)場(chǎng)收費(fèi)、景區(qū)門(mén)票售賣(mài),還是路邊攤販的快速交易,碼支付都以其便捷性贏得了廣大用戶(hù)的青睞。在這一背景下,遠(yuǎn)距
    的頭像 發(fā)表于 03-17 16:08 ?289次閱讀
    遠(yuǎn)距版嵌入式<b class='flag-5'>掃</b>碼機(jī)在戶(hù)外<b class='flag-5'>掃</b>碼收費(fèi)場(chǎng)景中的應(yīng)用解析

    自動(dòng)面墊碼分選一體機(jī):推動(dòng)電芯測(cè)試與分選的智能化升級(jí)

    ,成為電芯制造企業(yè)提升生產(chǎn)效率、降低成本、保障產(chǎn)品質(zhì)量的重要利器。本文將詳細(xì)介紹自動(dòng)面墊碼分選一體機(jī)的功能特點(diǎn)、工作流程以及其在電芯測(cè)試與分選領(lǐng)域的應(yīng)用價(jià)值。 一、設(shè)備概述:高效精準(zhǔn)的電芯測(cè)試與分選
    的頭像 發(fā)表于 03-13 10:38 ?315次閱讀

    Web安全之滲透測(cè)試基礎(chǔ)與實(shí)踐

    在網(wǎng)絡(luò)安全領(lǐng)域,Web滲透測(cè)試是發(fā)現(xiàn)Web應(yīng)用漏洞的重要手段。下面介紹滲透測(cè)試的基礎(chǔ)和實(shí)踐。 信
    的頭像 發(fā)表于 01-22 09:33 ?426次閱讀

    Web端TCP/UDP測(cè)試工具!小白必學(xué)~

    Web端TCP/UDP測(cè)試工具,方便大家進(jìn)行各種基于TCP和TDP的模擬測(cè)試。該測(cè)試工具不僅支持TCP和UDP測(cè)試,還支持SSL,使用極為便
    的頭像 發(fā)表于 01-08 18:17 ?1189次閱讀
    <b class='flag-5'>Web</b>端TCP/UDP<b class='flag-5'>測(cè)試</b>工具!小白必學(xué)~

    入門(mén)web安全筆記分享

    在計(jì)算機(jī)技術(shù)如日中天的今天,Web安全問(wèn)題也接踵而來(lái)。但Web安全卻“入門(mén)簡(jiǎn)單精通難”,涉及技術(shù)非常多且廣,學(xué)習(xí)阻力很大。 為此今天分享一份94頁(yè)的《Web Hacking 101》筆記,包含
    的頭像 發(fā)表于 12-03 17:04 ?624次閱讀
    入門(mén)<b class='flag-5'>web</b>安全筆記分享

    什么是滲透作用_金屬封裝又是如何發(fā)生滲透

    ? 滲透作用使得芯片封裝中沒(méi)有絕對(duì)的氣密性封裝,那么什么是滲透作用?金屬封裝又是如何發(fā)生滲透的呢??? 滲透:氣體從密度大的一側(cè)向密度小的一側(cè)滲入、擴(kuò)散、通過(guò)、和逸出固體阻擋層的過(guò)程。
    的頭像 發(fā)表于 11-22 10:27 ?924次閱讀

    什么是工業(yè)用碼設(shè)備,工業(yè)碼器有什么優(yōu)勢(shì)

    工業(yè)用碼設(shè)備概述工業(yè)用碼設(shè)備,通常指的是工業(yè)碼器,是一種高性能的一維條碼和二維條碼掃描設(shè)備,廣泛應(yīng)用于工業(yè)生產(chǎn)、倉(cāng)儲(chǔ)等場(chǎng)景中。相較于普通的消費(fèi)級(jí)碼設(shè)備,工業(yè)
    的頭像 發(fā)表于 11-07 14:44 ?636次閱讀
    什么是工業(yè)用<b class='flag-5'>掃</b>碼設(shè)備,工業(yè)<b class='flag-5'>掃</b>碼器有什么優(yōu)勢(shì)

    氣密性測(cè)試儀VS氣體流量檢測(cè)儀:一文看懂產(chǎn)品測(cè)和測(cè)堵的區(qū)別

    氣密性測(cè)試儀和氣體流量檢測(cè)儀分別用于檢測(cè)產(chǎn)品泄漏和堵塞。氣密性測(cè)試儀測(cè),氣體流量檢測(cè)儀測(cè)堵。兩者在工業(yè)生產(chǎn)中確保產(chǎn)品質(zhì)量和安全,選擇適合的設(shè)備是關(guān)鍵。
    的頭像 發(fā)表于 11-01 11:03 ?836次閱讀
    氣密性<b class='flag-5'>測(cè)試</b>儀VS氣體流量檢測(cè)儀:一文看懂產(chǎn)品測(cè)<b class='flag-5'>漏</b>和測(cè)堵的區(qū)別

    氣密性測(cè)試儀vs氣體流量檢測(cè)儀:一文看懂產(chǎn)品測(cè)和測(cè)堵的區(qū)別

    在工業(yè)生產(chǎn)中,質(zhì)量檢測(cè)就像是產(chǎn)品的「體檢」。今天,我們來(lái)聊聊兩個(gè)常見(jiàn)的「體檢神器」——?dú)饷苄?b class='flag-5'>測(cè)試儀和氣體流量檢測(cè)儀。這兩個(gè)設(shè)備雖然看起來(lái)很像,但各有各的「絕活」。讓我們一起來(lái)揭開(kāi)它們的神秘面紗吧
    的頭像 發(fā)表于 09-21 08:07 ?537次閱讀
    氣密性<b class='flag-5'>測(cè)試</b>儀vs氣體流量檢測(cè)儀:一文看懂產(chǎn)品測(cè)<b class='flag-5'>漏</b>和測(cè)堵的區(qū)別

    石頭科技自清潔拖機(jī)器人產(chǎn)品通過(guò)TüV南德網(wǎng)絡(luò)安全滲透測(cè)試評(píng)估

    Ultra)進(jìn)行產(chǎn)品網(wǎng)絡(luò)安全滲透測(cè)試評(píng)估,其安全性符合相關(guān)行業(yè)標(biāo)準(zhǔn)。TüV南德全球網(wǎng)絡(luò)安全項(xiàng)目團(tuán)隊(duì)致力于提供一站式、全方位的信息安全服務(wù),為諸多企業(yè)建立穩(wěn)固的網(wǎng)絡(luò)安全系統(tǒng)持續(xù)踐行。通過(guò)此次評(píng)估,也進(jìn)一步體現(xiàn)石頭科技其恪守保障消費(fèi)者權(quán)益的承諾,持續(xù)為消費(fèi)者提供更安全、
    的頭像 發(fā)表于 08-22 13:13 ?523次閱讀

    鴻蒙ArkTS聲明式組件:Web

    提供具有網(wǎng)頁(yè)顯示能力的Web組件,[@ohos.web.webview]提供web控制能力。
    的頭像 發(fā)表于 07-04 15:35 ?1325次閱讀
    鴻蒙ArkTS聲明式組件:<b class='flag-5'>Web</b>