本文作者:i春秋签约作家——黑色镰刀

0×00 前言

在这个科技发达的时代,很多时候工具都可以代替人做很多事情,之前我就有谈起过有企业将人工智能运用于网络安全方面,像如今,也有更多更人性化更智能的工具不断出现,从之前的啊D撸全站到今天的sqlmap花式玩,我们的tools也在不断变化。说回主题,针对Web的scan

system现在大家也都是知道的,比如AWVS、Nessus等,包括国内的很多企业级扫描器,今天呢我将阐述扫描器的事。(文末会给出扫描器的下载地址)

0×01 概述

现在洞洞扫描技术呢主要还是获取信息然后模拟攻击,前些日子出现了一个叫虚拟执行的技术,不过因为此技术并不了解所以不做解析,但是仅靠介绍与一些简单的技术资料来看,我并不看好他的漏洞挖掘能力,但是对于bug测试能力可能会很好,我们先来谈谈原理吧。

0×02 洞洞扫描原理

刚才有说到信息获取与模拟攻击,我们先说信息获取,这个我想大家应该知道nmap就是完成这一任务的不错之选,在通过与目标主机TCP/IP不同端口发送连接请求,记录目标主机的应答。以此来获取主机信息,比如操作系统类型和版本、端口开放信息、运行服务的种种信息等等,现在很多新手都会忽略nmap的日志,包括sqlmap等工具一样,很多新人在使用包括一些教学资料都不会去读日志,但是个人认为日志虽然简单,或者说全英文懒得看,但是很多东西在日志里都能显示出来。

模拟攻击呢当然就是进行攻击性的扫描洞洞,模拟heike的攻击,这个其实就是比谁灵活,比谁洞库强了,对已知漏洞进行尝试性攻击,因此对于洞洞扫描,无非就是比速度,比漏洞库,比灵活性。哦,当然还有价格。现在又有很多都是B\S架构的扫描。

0×03 漏洞扫描器的实现 介绍
    一款扫描器由很多模块组成,我们来想想一个扫描器需要什么,首先优良的用户界面,一个配置模块比不可少,然后是爬虫模块,漏洞检测模块最后文字输出模块,当然还需要整理一篇好的漏洞报告,而这些则是一个漏洞扫描器的主要组成
    说实话到这里我已经不知道该说什么了,如果列代码没什么用,说过程无非也就是那样,所以我打算干脆介绍一下这些扫描器
  Nikto
 
  Nikto是一款开放源代码的、功能强大的WEB扫描评估软件,能对web服务器多种安全项目进行测试的扫描软件,能在230多种服务器上扫描出
2600多种有潜在危险的文件、CGI及其他问题,它可以扫描指定主机的WEB类型、主机名、特定目录、COOKIE、特定CGI漏洞、返回主机允许的
http模式等等。它也使用LibWhiske库,但通常比Whisker更新的更为频繁。Nikto是网管安全人员必备的WEB审计工具之一。

说实话自打2.1.5起他就再也没更新过,但他的确是开源的哈,他目前仅可以发现6700个潜在危险的文件/程序,检查超过1250个服务器的过时版本,以及超过270个服务器上的特定于版本的问题,因此很明显他out了,但是还是值得一提的。


  AWVS(AcunetixWebVulnerabilityScanner)
    Acunetix Web Vulnerability Scanner(简称AWVS)是一款知名的网络漏洞扫描工具,它通过网络爬虫测试你的网站安全,检测流行安全漏洞,现已更新到11.

社会我A哥,人很话不多。
    作为一款企业级漏洞扫描工具,AWVS的强大你我心领神会。

  Zed Attack Proxy

    Zed Attack Proxy是一款网站应用程序漏洞扫描工具,它是专为有多年安全经验的人员来设计的,当然对于开发人员和功能性测试人员,Zed Attack Proxy也是不二之选。

个人并不喜欢这款扫描器,但是他作为开源工具,而且跨平台,收到了很多人的支持,易于安装、完全免费

在众多志愿者的参加与开发下,可以看到zap也是非常全面且成熟的了

0×04 下载链接

Nikto2:https://cirt.net/Nikto2
    AWVS:https://www.acunetix.com/vulnerability-scanner/download/
    Nessus:http://www.tenable.com/products/ … ur-operating-system
    burp suite:https://portswigger.net/burp/
    ZAP 2.6.0:https://github.com/zaproxy/zaproxy/wiki/Downloads

喝最烈的酒、挖最大的DONG——工具与技巧篇的更多相关文章

  1. 熬最深的夜喝最劣的酒————浅谈生成器(generator)

    测试(test)def s(): print("stup1") n = "第一步" yield n # 类似于return 但是又不同于 赖克宝,剁一下,跳一下 ...

  2. 鸿蒙内核源码分析(文件句柄篇) | 深挖应用操作文件的细节 | 百篇博客分析OpenHarmony源码 | v69.01

    百篇博客系列篇.本篇为: v69.xx 鸿蒙内核源码分析(文件句柄篇) | 深挖应用操作文件的细节 | 51.c.h.o 文件系统相关篇为: v62.xx 鸿蒙内核源码分析(文件概念篇) | 为什么说 ...

  3. AOJ789 买酒

    买酒 Time Limit: 1000 ms   Case Time Limit: 1000 ms   Memory Limit: 64 MBTotal Submission: 70   Submis ...

  4. 力扣Leetcode 1518. 换酒问题

    小区便利店正在促销,用 numExchange 个空酒瓶可以兑换一瓶新酒.你购入了 numBottles 瓶酒. 如果喝掉了酒瓶中的酒,那么酒瓶就会变成空的. 请你计算 最多 能喝到多少瓶酒. 示例: ...

  5. 猎豹CEO傅盛:与周鸿祎、雷军、马化腾、马云的的相爱相杀

    百度百科:傅盛,男,1978年3月6日出生在江西景德镇,毕业于山东工商学院信息管理与信息系统专业. 2003年加入3721公司.2005年加入奇虎360,带领团队打造了安全类软件360安全卫士.200 ...

  6. 恋恋山城 Jean de Florette (1986) 男人的野心 / 弗洛莱特的若望 / 让·德·弗罗莱特 / 水源 下一部 甘泉,玛侬

    <让·德·弗洛莱特>电影剧本 文/[法]马赛尔·巴涅尔译/苏原 编者按:<让·德·弗洛莱特>和<甘泉,玛侬>是根据法国著名作家马赛尔·巴涅尔的同名小说改编的电影.马 ...

  7. PAT 1046. 划拳(15)

    划拳是古老中国酒文化的一个有趣的组成部分.酒桌上两人划拳的方法为:每人口中喊出一个数字,同时用手比划出一个数字.如果谁比划出的数字正好等于两人喊出的数字之和,谁就赢了,输家罚一杯酒.两人同赢或两人同输 ...

  8. 渣渣小本求职复习之路每天一博客系列——Java基础(9)

    ———————————————————————今天不闲聊————————————————————————————— 第十一章:线程 第四节:synchronized与同步 首先,我们来看一段代码: p ...

  9. [No000001]一切都是最好的安排

    <一切都是最好的安排> 从前有一个国家,地不大,人不多,但是人民过着悠闲快乐的生活,因为他们有一位不喜欢做事的国王和一位不喜欢做官的宰相. 国王没有什么不良嗜好,除了打猎以外,最喜欢与宰相 ...

随机推荐

  1. SOAP 版本可能不匹配: 出现意外的 Envelope 命名空间 http://schemas.xmlsoap.org/wsdl/

    原错误描述:SOAP 版本可能不匹配: 出现意外的 Envelope 命名空间 http://schemas.xmlsoap.org/wsdl/.应为 http://schemas.xmlsoap.o ...

  2. Solidity根据精度来表示浮点数

    https://stackoverflow.com/questions/42738640/division-in-ethereum-solidity/42739843 pragma solidity ...

  3. Java Thread系列(二)线程状态

    Java Thread系列(二)线程状态 一.线程的五种状态 新建状态(New):新创建了一个线程对象,尚未启动. 就绪状态(Runnable):也叫可运行状态.线程对象创建后,其他线程调用了该对象的 ...

  4. Java Thread系列(一)线程创建

    Java Thread系列(一)线程创建 Java 中创建线程主要有三种方式:继承 Thread.实现 Runnable 接口.使用 ExecutorService.Callable.Future 实 ...

  5. 10 Consensus and Profile

    Problem A matrix is a rectangular table of values divided into rows and columns. An m×nm×n matrix ha ...

  6. PV对第三方存储的访问模式支持

    访问模式 PV可以使用存储资源提供商支持的任何方法来映射到host中.如下的表格中所示,提供商有着不同的功能,每个PV的访问模式被设置为卷支持的指定模式.比如,NFS可以支持多个读/写的客户端,但可以 ...

  7. kubernetes多节点的pod挂载同一个cephfs目录

    一.安装cephfs 方法一: 直接进入deploy目录,执行: ceph-deploy --overwrite-conf mds create ceph01:mds-daemon- 上面的ceph0 ...

  8. 关于Spring Data redis几种对象序列化的比较

    redis虽然提供了对list set hash等数据类型的支持,但是没有提供对POJO对象的支持,底层都是把对象序列化后再以字符串的方式存储的.因此,Spring data提供了若干个Seriali ...

  9. iconv用法解读

    iconv是一个字符集转换函数,原型为: size_t iconv(iconv_t cd,              char **inbuf, size_t *inbytesleft,       ...

  10. PHP(五)session和文件上传初步