<acronym id="s8ci2"><small id="s8ci2"></small></acronym>
<rt id="s8ci2"></rt><rt id="s8ci2"><optgroup id="s8ci2"></optgroup></rt>
<acronym id="s8ci2"></acronym>
<acronym id="s8ci2"><center id="s8ci2"></center></acronym>
0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

WEB滲透測試之三大漏掃神器

jf_hKIAo4na ? 來源:菜鳥學安全 ? 作者:帽子不夠白 ? 2022-11-17 10:25 ? 次閱讀

通過踩點和查點,已經能確定滲透的目標網站。接下來可以選擇使用漏掃工具進行初步的檢測,可以極大的提高工作的效率。

功欲善其事必先利其器,下面介紹三款適用于企業級漏洞掃描的軟件

1.AWVS

AWVS ( Acunetix Web Wulnerability Scanner)是一個自動化的Web 應用程序安全測試工具,它可以掃描任何可通過Web 瀏覽器訪問的和遵循 HTTP/HTTPS 規則的 Web站點和 Web應用程序、國內普遍簡稱WVS。

8c6a60c0-6610-11ed-8abf-dac502259ad0.png

此處新建掃描任務,填入選擇掃描的地址

8c8de9c8-6610-11ed-8abf-dac502259ad0.png

在這里可以選擇單項掃描或者默認掃描哦,當已經確定有某一個危險的時候選擇單項效果更好,否則請選擇默認。

8cda30a8-6610-11ed-8abf-dac502259ad0.png

AWVS會自動監測當前往網站的banner和system這對于后面的進一步監測非常重要,在下方選擇甲腳本語言。

8cedeefe-6610-11ed-8abf-dac502259ad0.png

這里選擇是否選擇登陸模式進行監測,相對于沒有權限的登錄監測來說登錄監測的深度更深。下方有兩個可選的登錄方式每次登錄都載入登錄過程或者自動登錄,建議選擇第一種,第一種可選擇不同的賬號進行登錄,不同賬號的權限不一樣所展現的出來的功能不一樣,使得監測有了更多的可能性。

8d0aea68-6610-11ed-8abf-dac502259ad0.png

選擇第一種登錄方式后,我們進入了創建登錄文件的頁面,登錄后隨便選擇頁面元素后即可退出。接下來選擇finish即可

8d2acb6c-6610-11ed-8abf-dac502259ad0.png

掃面界面非常清晰,可見當前的掃描進度和實時結果點擊即可查看

8d6bda44-6610-11ed-8abf-dac502259ad0.png

當掃描結束后可以點擊report生成電子報告

8d965742-6610-11ed-8abf-dac502259ad0.png

報告包含所有檢測的結果和對每個漏洞危險的詳細介紹和建議解決方法。非常方便易懂,但是工具不能代替人工,作為一名合格的安全人員一定要多每個危險進行測試后對報告進行修改后重新做一份報告。

8dd403d0-6610-11ed-8abf-dac502259ad0.png

這款攻擊的一些其他功能也是非常強大的,比如這個列目錄的功能,能夠準確的呈現出目標網站的目錄結構,為后邊的操作提供方便

8e358fba-6610-11ed-8abf-dac502259ad0.png

子域掃描,通過自己本身的DNS連接目標DNS監測其緩存的方式發現一級域名下的子域這種方式相當準確,為滲透測試找到突破口,有時連BANNER也會發現。

8e63c8b2-6610-11ed-8abf-dac502259ad0.png

對于不同的往網站要進行不同大掃描配置。比如掃描深度和超時時間等,在這就不做贅余。

8e910dcc-6610-11ed-8abf-dac502259ad0.png

2.WebInspect(企業級漏

HP WebInspect 可提供快速掃描功能、廣泛的安全評估范圍及準確的 Web 應用程序安全掃描結果。它可以識別很多傳統掃描程序檢測不到的安全漏洞。利用創新的評估技術,例如同步掃描和審核 (simultaneous crawl and audit, SCA) 及并發應用程序掃描,您可以快速而準確地自動執行 Web 應用程序安全測試和 Web 服務安全測試。WebInspect是最準確和全面的自動化的Web應用程序和Web服務漏洞評估解決方案。

使用WebInspect,安全專業人員和規范審計人員可以在自己的環境中快速而輕松地分析眾多的Web應用和Web服務。WebInspect是唯一的一款由世界領先的Web安全專家每日維護和更新的產品。這些解決方案專門為評估潛在的安全漏洞而設計,并提供所有修復這些漏洞所需要的資訊。

WebInspect帶來了最新的評估技術,能夠適應任何企業環境的Web應用安全產品。當您開始進行漏洞評估時, WebInspect的“ 評估代理” ( assessment agent)能夠對Web應用的所有區域進行分析。當這些代理( agent)完成評估后,所有的發現結果都自動匯總給一個核心的安全引擎,進行結果分析。之后, WebInspect啟動審計引擎,評估所收集的信息,并運用攻擊算法查找漏洞,并確定其嚴重程度。通過上述的途徑, WebInspect能夠持續地使用適當的評估資源,以適應您的具體應用環境。

8edfa32e-6610-11ed-8abf-dac502259ad0.png

選擇基礎掃描即可,為了方便演示先擇了掃描向導

8f132c12-6610-11ed-8abf-dac502259ad0.png

選擇需要進行漏掃的網站,會自動進行監測

8f39522a-6610-11ed-8abf-dac502259ad0.png

會將實時網站界面顯示出來。

8f4c43f8-6610-11ed-8abf-dac502259ad0.png

在這里選擇與AWVS類似選擇掃描類型和掃描深度。

8f9c2120-6610-11ed-8abf-dac502259ad0.png

在這里記錄一個登錄的過程文件,配置和AWVS類似,但是以視頻方式儲存。

后續操作和AWVS一樣同樣可以方便的生成報告,電腦配置不夠在此處卡了許久(8G+250SSD)已跪,所以想要運行的朋友一定要考慮自己電腦的配置。

8fbc9644-6610-11ed-8abf-dac502259ad0.png

幾個小工具不僅僅方便,經測試后發現異常準確幾乎不出錯。首先是banner的發現和腳本類型的發現。

8fe50bec-6610-11ed-8abf-dac502259ad0.png

賬號密碼的登錄破解,主要還是看手頭的字典夠不夠強大和專業。破解速度很快。

8ffe13e4-6610-11ed-8abf-dac502259ad0.png

90151a12-6610-11ed-8abf-dac502259ad0.png

902ce0de-6610-11ed-8abf-dac502259ad0.png

這是一個對主機端口的發現的小工具,刪選開放指定端口的主機并加以利用。

903e9bb2-6610-11ed-8abf-dac502259ad0.png

3.AppScan

對現代 Web 應用程序和服務執行自動化的動態應用程序安全測試(DAST) 和交互式應用程序安全測試 (IAST)。支持 Web 2.0、 JavaScript 和 AJAX 框架的全面的 JavaScript 執行引擎。涵蓋 XML 和 JSON 基礎架構的 SOAP 和 REST Web 服務測試支持 WSSecurity 標準、 XML 加密和 XML 簽名。詳細的漏洞公告和修復建議。40 多種合規性報告,包括支付卡行業數據安全標準 (PCI DSS)、支付應用程序數據安全標準 (PA-DSS)、 ISO 27001 和 ISO 27002,以及 Basel II。

90658402-6610-11ed-8abf-dac502259ad0.png

90880734-6610-11ed-8abf-dac502259ad0.png

90a38acc-6610-11ed-8abf-dac502259ad0.png

90b881de-6610-11ed-8abf-dac502259ad0.png

90d912e6-6610-11ed-8abf-dac502259ad0.png

910e5564-6610-11ed-8abf-dac502259ad0.png

選擇馬上進行掃描會進入一個專家評估的選項,會進行主機發現和掃描的默認配置

912b2a86-6610-11ed-8abf-dac502259ad0.png

在此處進行掃描配置,選擇最符合測試的掃描設置

915f8ef2-6610-11ed-8abf-dac502259ad0.png

91842afa-6610-11ed-8abf-dac502259ad0.png

91a0b346-6610-11ed-8abf-dac502259ad0.png

由于該工具對掃描過程的要求非常嚴格,需要很久的時間。

91b92750-6610-11ed-8abf-dac502259ad0.png

對結果分析非常詳細甚至給出代碼處的問題,可以進行專業的咨詢服務??胺Q輕量級掃描神器。

91df772a-6610-11ed-8abf-dac502259ad0.png

審核編輯 :李倩

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • Web
    Web
    +關注

    關注

    2

    文章

    1240

    瀏覽量

    68595
  • 掃描
    +關注

    關注

    0

    文章

    175

    瀏覽量

    24677

原文標題:WEB滲透測試之三大漏掃神器

文章出處:【微信號:菜鳥學安全,微信公眾號:菜鳥學安全】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏

    評論

    相關推薦

    碼器 碼器模塊

    模組碼器
    深圳市遠景達物聯網技術有限公司
    發布于 :2024年05月15日 10:13:44

    介紹一款基于java的滲透測試神器-CobaltStrike

    Cobalt Strike是一款基于java的滲透測試神器,常被業界人稱為CS神器。
    的頭像 發表于 01-16 09:16 ?322次閱讀
    介紹一款基于java的<b class='flag-5'>滲透</b><b class='flag-5'>測試</b><b class='flag-5'>神器</b>-CobaltStrike

    淺談Web滲透之信息收集(上)

    信息收集在滲透測試過程中是最重要的一環,本篇重點討論Whois查詢與域名信息收集。
    的頭像 發表于 12-15 15:18 ?513次閱讀
    淺談<b class='flag-5'>Web</b><b class='flag-5'>滲透</b>之信息收集(上)

    科技云報道:一文搞懂企業滲透測試

    如何正確認知滲透測試?
    的頭像 發表于 08-24 16:02 ?211次閱讀

    網絡安全知識專欄:滲透測試中信息收集過程該做些什么?

    什么是信息收集?在滲透測試(PenetrationTesting)中,信息收集(InformationGathering)是指通過各種手段和技術,收集、獲取和整理有關目標系統、網絡、應用程序以及相關
    的頭像 發表于 08-07 11:50 ?622次閱讀
    網絡安全知識專欄:<b class='flag-5'>滲透</b><b class='flag-5'>測試</b>中信息收集過程該做些什么?

    一款適用于以滲透測試團隊為場景的移動端信息收集掃描工具

    工具介紹 一款適用于以HW行動/紅隊/滲透測試團隊為場景的移動端(Android、iOS、WEB、H5、靜態網站)信息收集掃描工具,可以幫助滲透測試
    的頭像 發表于 07-05 10:17 ?357次閱讀
    一款適用于以<b class='flag-5'>滲透</b><b class='flag-5'>測試</b>團隊為場景的移動端信息收集掃描工具

    網絡安全滲透測試的7種主要類型

    滲透測試是通過模擬惡意黑客的攻擊方法,來評估計算機網絡系統安全的一種評估方法,包括了對系統各類弱點、技術缺陷或漏洞的主動分析。由于滲透測試需要通過模擬黑客攻擊來評估目標系統的安全性和漏
    的頭像 發表于 07-04 10:01 ?928次閱讀

    Linux下模擬網絡時延和丟包神器介紹

    今天浩道跟大家分享推薦一款Linux用于模擬網絡時延和丟包神器!有這些業務運維或測試場景的小伙伴,可以用起來了!
    發表于 07-02 14:07 ?1258次閱讀
    Linux下模擬網絡時延和丟包<b class='flag-5'>神器</b>介紹

    滲透測試工程師精簡化字典

    滲透字典 滲透測試工程師精簡化字典,適用于常見場景。 字典目錄 ├── all-attacks│?? ├── all-attacks-payloads.txt
    的頭像 發表于 06-26 09:50 ?441次閱讀

    R5300 G4服務器的BMC進行滲透測試案例

    對R5300 G4服務器的BMC進行滲透測試,發現存在BMC被暴力破解密碼的安全問題:攻擊者通過使用字典進行暴力破解,破解成功后獲取密碼,登錄BMC Web門戶對服務器進行操控,影響服務器運行安全。
    發表于 06-25 12:29 ?511次閱讀
    R5300 G4服務器的BMC進行<b class='flag-5'>滲透</b><b class='flag-5'>測試</b>案例

    如何使用DudeSuite進行滲透測試工作

    Dude Suite 是一款集成化的Web滲透測試工具集,包含了Web滲透測試活動中使用頻率非常
    的頭像 發表于 06-13 09:04 ?1095次閱讀
    如何使用DudeSuite進行<b class='flag-5'>滲透</b><b class='flag-5'>測試</b>工作

    基于安卓的滲透測試工具集

    介紹 H4滲透盒子是由@H4CKBU7EER開發,基于安卓的滲透測試工具集!使網安愛好者在手機上不必使用拗口的英文軟件和看群蟻白字的手機終端的便攜工具。 調用工具 在V1版本中,沒有在軟件里集成工具
    的頭像 發表于 06-02 15:33 ?882次閱讀
    基于安卓的<b class='flag-5'>滲透</b><b class='flag-5'>測試</b>工具集

    一款擴展性高的滲透測試框架滲透測試框架

    MYExploit 簡介 一款擴展性高的滲透測試框架滲透測試框架(完善中) 只支持部分EXP 利用 使用聲明 本工具僅用于安全測試目的 用于
    的頭像 發表于 05-30 09:06 ?388次閱讀
    一款擴展性高的<b class='flag-5'>滲透</b><b class='flag-5'>測試</b>框架<b class='flag-5'>滲透</b><b class='flag-5'>測試</b>框架

    Web測試中遇到的抓包問題

    背景 測試web項目是外部網站,需要掛socks代理才能訪問,但是通過burp配置好之其他網站均能正常抓包,唯獨項目網站抓不到包 問題 開始時使用clashx+burp,clashx選擇節點,不點
    的頭像 發表于 05-29 09:14 ?513次閱讀
    <b class='flag-5'>Web</b><b class='flag-5'>測試</b>中遇到的抓包問題

    一次掛代理Web測試中遇到的抓包問題

    測試web項目是外部網站,需要掛socks代理才能訪問,但是通過burp配置好之其他網站均能正常抓包,唯獨項目網站抓不到包
    的頭像 發表于 05-29 09:13 ?924次閱讀
    一次掛代理<b class='flag-5'>Web</b><b class='flag-5'>測試</b>中遇到的抓包問題
    亚洲欧美日韩精品久久_久久精品AⅤ无码中文_日本中文字幕有码在线播放_亚洲视频高清不卡在线观看
    <acronym id="s8ci2"><small id="s8ci2"></small></acronym>
    <rt id="s8ci2"></rt><rt id="s8ci2"><optgroup id="s8ci2"></optgroup></rt>
    <acronym id="s8ci2"></acronym>
    <acronym id="s8ci2"><center id="s8ci2"></center></acronym>