日B视频 亚洲,啪啪啪网站一区二区,91色情精品久久,日日噜狠狠色综合久,超碰人妻少妇97在线,999青青视频,亚洲一区二卡,让本一区二区视频,日韩网站推荐

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

WEB滲透測試之三大漏掃神器

jf_hKIAo4na ? 來源:菜鳥學(xué)安全 ? 作者:帽子不夠白 ? 2022-11-17 10:25 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

通過踩點和查點,已經(jīng)能確定滲透的目標(biāo)網(wǎng)站。接下來可以選擇使用漏掃工具進(jìn)行初步的檢測,可以極大的提高工作的效率。

功欲善其事必先利其器,下面介紹三款適用于企業(yè)級漏洞掃描的軟件

1.AWVS

AWVS ( Acunetix Web Wulnerability Scanner)是一個自動化的Web 應(yīng)用程序安全測試工具,它可以掃描任何可通過Web 瀏覽器訪問的和遵循 HTTP/HTTPS 規(guī)則的 Web站點和 Web應(yīng)用程序、國內(nèi)普遍簡稱WVS。

8c6a60c0-6610-11ed-8abf-dac502259ad0.png

此處新建掃描任務(wù),填入選擇掃描的地址

8c8de9c8-6610-11ed-8abf-dac502259ad0.png

在這里可以選擇單項掃描或者默認(rèn)掃描哦,當(dāng)已經(jīng)確定有某一個危險的時候選擇單項效果更好,否則請選擇默認(rèn)。

8cda30a8-6610-11ed-8abf-dac502259ad0.png

AWVS會自動監(jiān)測當(dāng)前往網(wǎng)站的banner和system這對于后面的進(jìn)一步監(jiān)測非常重要,在下方選擇甲腳本語言。

8cedeefe-6610-11ed-8abf-dac502259ad0.png

這里選擇是否選擇登陸模式進(jìn)行監(jiān)測,相對于沒有權(quán)限的登錄監(jiān)測來說登錄監(jiān)測的深度更深。下方有兩個可選的登錄方式每次登錄都載入登錄過程或者自動登錄,建議選擇第一種,第一種可選擇不同的賬號進(jìn)行登錄,不同賬號的權(quán)限不一樣所展現(xiàn)的出來的功能不一樣,使得監(jiān)測有了更多的可能性。

8d0aea68-6610-11ed-8abf-dac502259ad0.png

選擇第一種登錄方式后,我們進(jìn)入了創(chuàng)建登錄文件的頁面,登錄后隨便選擇頁面元素后即可退出。接下來選擇finish即可

8d2acb6c-6610-11ed-8abf-dac502259ad0.png

掃面界面非常清晰,可見當(dāng)前的掃描進(jìn)度和實時結(jié)果點擊即可查看

8d6bda44-6610-11ed-8abf-dac502259ad0.png

當(dāng)掃描結(jié)束后可以點擊report生成電子報告

8d965742-6610-11ed-8abf-dac502259ad0.png

報告包含所有檢測的結(jié)果和對每個漏洞危險的詳細(xì)介紹和建議解決方法。非常方便易懂,但是工具不能代替人工,作為一名合格的安全人員一定要多每個危險進(jìn)行測試后對報告進(jìn)行修改后重新做一份報告。

8dd403d0-6610-11ed-8abf-dac502259ad0.png

這款攻擊的一些其他功能也是非常強大的,比如這個列目錄的功能,能夠準(zhǔn)確的呈現(xiàn)出目標(biāo)網(wǎng)站的目錄結(jié)構(gòu),為后邊的操作提供方便

8e358fba-6610-11ed-8abf-dac502259ad0.png

子域掃描,通過自己本身的DNS連接目標(biāo)DNS監(jiān)測其緩存的方式發(fā)現(xiàn)一級域名下的子域這種方式相當(dāng)準(zhǔn)確,為滲透測試找到突破口,有時連BANNER也會發(fā)現(xiàn)。

8e63c8b2-6610-11ed-8abf-dac502259ad0.png

對于不同的往網(wǎng)站要進(jìn)行不同大掃描配置。比如掃描深度和超時時間等,在這就不做贅余。

8e910dcc-6610-11ed-8abf-dac502259ad0.png

2.WebInspect(企業(yè)級漏

HP WebInspect 可提供快速掃描功能、廣泛的安全評估范圍及準(zhǔn)確的 Web 應(yīng)用程序安全掃描結(jié)果。它可以識別很多傳統(tǒng)掃描程序檢測不到的安全漏洞。利用創(chuàng)新的評估技術(shù),例如同步掃描和審核 (simultaneous crawl and audit, SCA) 及并發(fā)應(yīng)用程序掃描,您可以快速而準(zhǔn)確地自動執(zhí)行 Web 應(yīng)用程序安全測試和 Web 服務(wù)安全測試。WebInspect是最準(zhǔn)確和全面的自動化的Web應(yīng)用程序和Web服務(wù)漏洞評估解決方案。

使用WebInspect,安全專業(yè)人員和規(guī)范審計人員可以在自己的環(huán)境中快速而輕松地分析眾多的Web應(yīng)用和Web服務(wù)。WebInspect是唯一的一款由世界領(lǐng)先的Web安全專家每日維護和更新的產(chǎn)品。這些解決方案專門為評估潛在的安全漏洞而設(shè)計,并提供所有修復(fù)這些漏洞所需要的資訊。

WebInspect帶來了最新的評估技術(shù),能夠適應(yīng)任何企業(yè)環(huán)境的Web應(yīng)用安全產(chǎn)品。當(dāng)您開始進(jìn)行漏洞評估時, WebInspect的“ 評估代理” ( assessment agent)能夠?qū)eb應(yīng)用的所有區(qū)域進(jìn)行分析。當(dāng)這些代理( agent)完成評估后,所有的發(fā)現(xiàn)結(jié)果都自動匯總給一個核心的安全引擎,進(jìn)行結(jié)果分析。之后, WebInspect啟動審計引擎,評估所收集的信息,并運用攻擊算法查找漏洞,并確定其嚴(yán)重程度。通過上述的途徑, WebInspect能夠持續(xù)地使用適當(dāng)?shù)脑u估資源,以適應(yīng)您的具體應(yīng)用環(huán)境。

8edfa32e-6610-11ed-8abf-dac502259ad0.png

選擇基礎(chǔ)掃描即可,為了方便演示先擇了掃描向?qū)?/p>

8f132c12-6610-11ed-8abf-dac502259ad0.png

選擇需要進(jìn)行漏掃的網(wǎng)站,會自動進(jìn)行監(jiān)測

8f39522a-6610-11ed-8abf-dac502259ad0.png

會將實時網(wǎng)站界面顯示出來。

8f4c43f8-6610-11ed-8abf-dac502259ad0.png

在這里選擇與AWVS類似選擇掃描類型和掃描深度。

8f9c2120-6610-11ed-8abf-dac502259ad0.png

在這里記錄一個登錄的過程文件,配置和AWVS類似,但是以視頻方式儲存。

后續(xù)操作和AWVS一樣同樣可以方便的生成報告,電腦配置不夠在此處卡了許久(8G+250SSD)已跪,所以想要運行的朋友一定要考慮自己電腦的配置。

8fbc9644-6610-11ed-8abf-dac502259ad0.png

幾個小工具不僅僅方便,經(jīng)測試后發(fā)現(xiàn)異常準(zhǔn)確幾乎不出錯。首先是banner的發(fā)現(xiàn)和腳本類型的發(fā)現(xiàn)。

8fe50bec-6610-11ed-8abf-dac502259ad0.png

賬號密碼的登錄破解,主要還是看手頭的字典夠不夠強大和專業(yè)。破解速度很快。

8ffe13e4-6610-11ed-8abf-dac502259ad0.png

90151a12-6610-11ed-8abf-dac502259ad0.png

902ce0de-6610-11ed-8abf-dac502259ad0.png

這是一個對主機端口的發(fā)現(xiàn)的小工具,刪選開放指定端口的主機并加以利用。

903e9bb2-6610-11ed-8abf-dac502259ad0.png

3.AppScan

對現(xiàn)代 Web 應(yīng)用程序和服務(wù)執(zhí)行自動化的動態(tài)應(yīng)用程序安全測試(DAST) 和交互式應(yīng)用程序安全測試 (IAST)。支持 Web 2.0、 JavaScript 和 AJAX 框架的全面的 JavaScript 執(zhí)行引擎。涵蓋 XML 和 JSON 基礎(chǔ)架構(gòu)的 SOAP 和 REST Web 服務(wù)測試支持 WSSecurity 標(biāo)準(zhǔn)、 XML 加密和 XML 簽名。詳細(xì)的漏洞公告和修復(fù)建議。40 多種合規(guī)性報告,包括支付卡行業(yè)數(shù)據(jù)安全標(biāo)準(zhǔn) (PCI DSS)、支付應(yīng)用程序數(shù)據(jù)安全標(biāo)準(zhǔn) (PA-DSS)、 ISO 27001 和 ISO 27002,以及 Basel II。

90658402-6610-11ed-8abf-dac502259ad0.png

90880734-6610-11ed-8abf-dac502259ad0.png

90a38acc-6610-11ed-8abf-dac502259ad0.png

90b881de-6610-11ed-8abf-dac502259ad0.png

90d912e6-6610-11ed-8abf-dac502259ad0.png

910e5564-6610-11ed-8abf-dac502259ad0.png

選擇馬上進(jìn)行掃描會進(jìn)入一個專家評估的選項,會進(jìn)行主機發(fā)現(xiàn)和掃描的默認(rèn)配置

912b2a86-6610-11ed-8abf-dac502259ad0.png

在此處進(jìn)行掃描配置,選擇最符合測試的掃描設(shè)置

915f8ef2-6610-11ed-8abf-dac502259ad0.png

91842afa-6610-11ed-8abf-dac502259ad0.png

91a0b346-6610-11ed-8abf-dac502259ad0.png

由于該工具對掃描過程的要求非常嚴(yán)格,需要很久的時間。

91b92750-6610-11ed-8abf-dac502259ad0.png

對結(jié)果分析非常詳細(xì)甚至給出代碼處的問題,可以進(jìn)行專業(yè)的咨詢服務(wù)??胺Q輕量級掃描神器。

91df772a-6610-11ed-8abf-dac502259ad0.png

審核編輯 :李倩

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • Web
    Web
    +關(guān)注

    關(guān)注

    2

    文章

    1309

    瀏覽量

    75035
  • 掃描
    +關(guān)注

    關(guān)注

    0

    文章

    213

    瀏覽量

    25520

原文標(biāo)題:WEB滲透測試之三大漏掃神器

文章出處:【微信號:菜鳥學(xué)安全,微信公眾號:菜鳥學(xué)安全】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點推薦

    亞馬遜云科技正式推出Amazon Security Agent按需滲透測試功能

    北京2026年4月8日 /美通社/ -- 亞馬遜云科技現(xiàn)已正式推出Amazon Security Agent按需滲透測試功能,使用戶能夠?qū)λ袘?yīng)用程序運行全面的安全測試,而非僅針對最關(guān)鍵的應(yīng)用。這一
    的頭像 發(fā)表于 04-08 13:56 ?155次閱讀

    固定式工業(yè)碼器選購指南

    在智能制造、物流分揀、產(chǎn)線追溯的真實場景里,固定式工業(yè)碼器就是生產(chǎn)線的“數(shù)字眼睛”。選得準(zhǔn),24小時穩(wěn)定不掉線;選不對,頻繁、卡頓、返工,直接拖慢整條產(chǎn)線節(jié)奏。遠(yuǎn)景達(dá)作為自動識別領(lǐng)域的領(lǐng)軍企業(yè)
    的頭像 發(fā)表于 03-04 13:37 ?258次閱讀
    固定式工業(yè)<b class='flag-5'>掃</b>碼器選購指南

    真空試測試儀是密封檢測儀嗎-岳信儀器

    在工業(yè)生產(chǎn)質(zhì)量把控環(huán)節(jié),真空試測試儀與密封檢測儀是常被提及的設(shè)備,不少人會疑惑:真空試測試儀是密封檢測儀嗎?答案是肯定的,二者只是叫法不一樣。從工作原理來說,它們?nèi)绯鲆晦H。真空試
    的頭像 發(fā)表于 12-31 14:11 ?355次閱讀
    真空試<b class='flag-5'>漏</b><b class='flag-5'>測試</b>儀是密封檢測儀嗎-岳信儀器

    碼手持終端pda設(shè)備如何解決兼容、續(xù)航、卡頓大難題

    實測6寸物流快遞碼手持終端PDA設(shè)備的核心性能:全兼容順豐、京東、中通等主流快遞系統(tǒng),搭載高速碼引擎,4850mAh 電池全天續(xù)航,防設(shè)計適配倉庫、室外等復(fù)雜場景,支持二次開發(fā)滿足企業(yè)定制需求,為物流企業(yè)提升分揀效率、降低
    的頭像 發(fā)表于 12-29 16:10 ?674次閱讀
    <b class='flag-5'>掃</b>碼手持終端pda設(shè)備如何解決兼容、續(xù)航、卡頓<b class='flag-5'>三</b>大難題

    手持碼智能終端哪款好?2025高性價比碼智能終端參數(shù)對比

    本文詳細(xì)解析手持碼智能終端(工業(yè)級 PDA / 移動數(shù)據(jù)終端)核心功能、2025款熱門型號的手持碼智能終端參數(shù)對比、續(xù)航 / 掃描 / OCR 識別等深度功能,覆蓋物流倉儲、快遞驛站、零售門店等場景選型建議,幫您快速挑選高
    的頭像 發(fā)表于 12-16 14:22 ?891次閱讀
    手持<b class='flag-5'>掃</b>碼智能終端哪款好?2025高性價比<b class='flag-5'>掃</b>碼智能終端參數(shù)對比

    倉庫出入庫碼設(shè)備怎么選?PDA/碼槍/手機真實測評

    還在糾結(jié)倉庫出入庫揀貨用手機、碼槍還是 PDA?本文結(jié)合電商倉儲實戰(zhàn)場景,深度拆解碼工具的優(yōu)缺點,對比其效率、成本與適配場景,教你避開 “偽神器” 智商稅,選對能降本提效的倉庫
    的頭像 發(fā)表于 12-09 11:49 ?1207次閱讀
    倉庫出入庫<b class='flag-5'>掃</b>碼設(shè)備怎么選?PDA/<b class='flag-5'>掃</b>碼槍/手機真實測評

    IPX9也能測!氣密真水測試儀,定位點,多工況防水仿真器

    在制造業(yè)的世界里,有一種痛叫:氣密儀測試結(jié)果NG報警了,但您根本不知道漏在哪里。產(chǎn)品一拆就是幾十顆螺絲、層結(jié)構(gòu)、五個密封圈,拆著拆著您會懷疑——的不是產(chǎn)品,是您的人生。如果您也經(jīng)歷過類似場景
    的頭像 發(fā)表于 12-04 09:32 ?633次閱讀
    IPX9也能測!氣密真水<b class='flag-5'>漏</b>點<b class='flag-5'>測試</b>儀,定位<b class='flag-5'>漏</b>點,多工況防水仿真器

    鐳射雕碼用什么碼槍?

    在電子制造、汽車零部件等行業(yè),鐳射雕碼(DPM碼的常見形式)因耐磨、耐高溫的特性成為產(chǎn)品追溯的核心標(biāo)識。但金屬、塑料等材質(zhì)的反光、曲面凹凸,加上鐳雕碼可能存在的模糊、低對比度問題,讓普通碼槍頻頻
    的頭像 發(fā)表于 11-20 15:30 ?857次閱讀
    <b class='flag-5'>掃</b>鐳射雕碼用什么<b class='flag-5'>掃</b>碼槍?

    遠(yuǎn)景達(dá)固定式碼器、二維碼碼設(shè)備有哪些行業(yè)應(yīng)用

    在物聯(lián)網(wǎng)技術(shù)加速滲透的今天,固定式碼器、二維碼碼設(shè)備已成為各行業(yè)數(shù)字化轉(zhuǎn)型的“剛需裝備”。作為深耕物聯(lián)網(wǎng)自動識別領(lǐng)域二十五余載的高新技術(shù)企業(yè),深圳遠(yuǎn)景達(dá)(RAKINDA)推出的
    的頭像 發(fā)表于 11-05 15:27 ?484次閱讀
    遠(yuǎn)景達(dá)固定式<b class='flag-5'>掃</b>碼器、二維碼<b class='flag-5'>掃</b>碼設(shè)備有哪些行業(yè)應(yīng)用

    自助柜如何集成碼模組,以及如何選擇碼模組?

    在智能自助設(shè)備日益普及的今天,碼模組已成為自助柜實現(xiàn)便捷操作的核心部件。那么,自助柜該如何集成碼模組?又該如何選擇合適的碼模組呢??自助柜集成碼模組的步驟首先,要根據(jù)自助柜的內(nèi)
    的頭像 發(fā)表于 10-11 15:10 ?563次閱讀
    自助柜如何集成<b class='flag-5'>掃</b>碼模組,以及如何選擇<b class='flag-5'>掃</b>碼模組?

    工業(yè)碼槍該怎么選?霍尼韋爾工業(yè)碼槍優(yōu)缺點解析

    在工業(yè)自動化中,工業(yè)碼槍是生產(chǎn)、物流、倉儲的核心工具。選對工業(yè)碼槍能大幅提升效率,霍尼韋爾工業(yè)碼槍作為行業(yè)主流產(chǎn)品,其表現(xiàn)對企業(yè)選型有重要參考意義。選工業(yè)碼槍,關(guān)鍵看
    的頭像 發(fā)表于 09-04 15:18 ?1277次閱讀
    工業(yè)<b class='flag-5'>掃</b>碼槍該怎么選?霍尼韋爾工業(yè)<b class='flag-5'>掃</b>碼槍優(yōu)缺點解析

    RFID 標(biāo)簽在封閉空間?系統(tǒng)化應(yīng)對策略解析

    RFID 標(biāo)簽在封閉空間的問題,本質(zhì)上是環(huán)境物理特性、標(biāo)簽性能、設(shè)備部署及電磁波傳播規(guī)律共同作用的結(jié)果。解決之道絕非依賴單一手段,而是需要從干擾源控制(標(biāo)簽選型與粘貼)、設(shè)備優(yōu)化(天線部署
    的頭像 發(fā)表于 08-25 14:07 ?788次閱讀

    碼模塊廠家怎么選?二維碼碼模組詳解

    你是否發(fā)現(xiàn),從超市自助結(jié)賬的POS機到小區(qū)的智能門禁,從快遞柜的取件碼到地鐵閘機的乘車碼識別,二維碼碼模組早已滲透到生活與產(chǎn)業(yè)的每一個角落。作為所有碼設(shè)備的“心臟”,二維碼
    的頭像 發(fā)表于 08-18 15:58 ?990次閱讀
    <b class='flag-5'>掃</b>碼模塊廠家怎么選?二維碼<b class='flag-5'>掃</b>碼模組詳解

    車機DAB功能驗證方法論及測試神器簡介

    ,同時也對行業(yè)目前已經(jīng)基本形成標(biāo)桿影響力的檢測設(shè)備做一些簡單介紹。測試行業(yè)從本質(zhì)上講是測試標(biāo)準(zhǔn)、測試方法論和測試儀器個組成的一個交織體,誰
    的頭像 發(fā)表于 08-10 15:29 ?4791次閱讀
    車機DAB功能驗證方法論及<b class='flag-5'>測試</b><b class='flag-5'>三</b><b class='flag-5'>神器</b>簡介

    (ST大賽等獎作品)超聲波自拍神器實例項目

    (ST大賽等獎作品)超聲波自拍神器電路圖:
    發(fā)表于 05-28 21:04
    鄂伦春自治旗| 壶关县| 娱乐| 旬阳县| 晋城| 高邑县| 利辛县| 东乡族自治县| 阜新| 新田县| 金堂县| 耿马| 许昌市| 和平县| 江阴市| 刚察县| 乌审旗| 长海县| 黄浦区| 中牟县| 柳州市| 汽车| 桃江县| 金昌市| 长宁县| 萍乡市| 峨眉山市| 永福县| 凌海市| 镇雄县| 进贤县| 西和县| 卓资县| 南康市| 体育| 甘洛县| 株洲县| 山丹县| 新兴县| 江华| 沙田区|