0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

WEB渗透测试之三大漏扫神器

jf_hKIAo4na 来源:菜鸟学安全 作者:帽子不够白 2022-11-17 10:25 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

通过踩点和查点,已经能确定渗透的目标网站。接下来可以选择使用漏扫工具进行初步的检测,可以极大的提高工作的效率。

功欲善其事必先利其器,下面介绍三款适用于企业级漏洞扫描的软件

1.AWVS

AWVS ( Acunetix Web Wulnerability Scanner)是一个自动化的Web 应用程序安全测试工具,它可以扫描任何可通过Web 浏览器访问的和遵循 HTTP/HTTPS 规则的 Web站点和 Web应用程序、国内普遍简称WVS。

8c6a60c0-6610-11ed-8abf-dac502259ad0.png

此处新建扫描任务,填入选择扫描的地址

8c8de9c8-6610-11ed-8abf-dac502259ad0.png

在这里可以选择单项扫描或者默认扫描哦,当已经确定有某一个危险的时候选择单项效果更好,否则请选择默认。

8cda30a8-6610-11ed-8abf-dac502259ad0.png

AWVS会自动监测当前往网站的banner和system这对于后面的进一步监测非常重要,在下方选择甲脚本语言。

8cedeefe-6610-11ed-8abf-dac502259ad0.png

这里选择是否选择登陆模式进行监测,相对于没有权限的登录监测来说登录监测的深度更深。下方有两个可选的登录方式每次登录都载入登录过程或者自动登录,建议选择第一种,第一种可选择不同的账号进行登录,不同账号的权限不一样所展现的出来的功能不一样,使得监测有了更多的可能性。

8d0aea68-6610-11ed-8abf-dac502259ad0.png

选择第一种登录方式后,我们进入了创建登录文件的页面,登录后随便选择页面元素后即可退出。接下来选择finish即可

8d2acb6c-6610-11ed-8abf-dac502259ad0.png

扫面界面非常清晰,可见当前的扫描进度和实时结果点击即可查看

8d6bda44-6610-11ed-8abf-dac502259ad0.png

当扫描结束后可以点击report生成电子报告

8d965742-6610-11ed-8abf-dac502259ad0.png

报告包含所有检测的结果和对每个漏洞危险的详细介绍和建议解决方法。非常方便易懂,但是工具不能代替人工,作为一名合格的安全人员一定要多每个危险进行测试后对报告进行修改后重新做一份报告。

8dd403d0-6610-11ed-8abf-dac502259ad0.png

这款攻击的一些其他功能也是非常强大的,比如这个列目录的功能,能够准确的呈现出目标网站的目录结构,为后边的操作提供方便

8e358fba-6610-11ed-8abf-dac502259ad0.png

子域扫描,通过自己本身的DNS连接目标DNS监测其缓存的方式发现一级域名下的子域这种方式相当准确,为渗透测试找到突破口,有时连BANNER也会发现。

8e63c8b2-6610-11ed-8abf-dac502259ad0.png

对于不同的往网站要进行不同大扫描配置。比如扫描深度和超时时间等,在这就不做赘余。

8e910dcc-6610-11ed-8abf-dac502259ad0.png

2.WebInspect(企业级漏

HP WebInspect 可提供快速扫描功能、广泛的安全评估范围及准确的 Web 应用程序安全扫描结果。它可以识别很多传统扫描程序检测不到的安全漏洞。利用创新的评估技术,例如同步扫描和审核 (simultaneous crawl and audit, SCA) 及并发应用程序扫描,您可以快速而准确地自动执行 Web 应用程序安全测试和 Web 服务安全测试。WebInspect是最准确和全面的自动化的Web应用程序和Web服务漏洞评估解决方案。

使用WebInspect,安全专业人员和规范审计人员可以在自己的环境中快速而轻松地分析众多的Web应用和Web服务。WebInspect是唯一的一款由世界领先的Web安全专家每日维护和更新的产品。这些解决方案专门为评估潜在的安全漏洞而设计,并提供所有修复这些漏洞所需要的资讯。

WebInspect带来了最新的评估技术,能够适应任何企业环境的Web应用安全产品。当您开始进行漏洞评估时, WebInspect的“ 评估代理” ( assessment agent)能够对Web应用的所有区域进行分析。当这些代理( agent)完成评估后,所有的发现结果都自动汇总给一个核心的安全引擎,进行结果分析。之后, WebInspect启动审计引擎,评估所收集的信息,并运用攻击算法查找漏洞,并确定其严重程度。通过上述的途径, WebInspect能够持续地使用适当的评估资源,以适应您的具体应用环境。

8edfa32e-6610-11ed-8abf-dac502259ad0.png

选择基础扫描即可,为了方便演示先择了扫描向导

8f132c12-6610-11ed-8abf-dac502259ad0.png

选择需要进行漏扫的网站,会自动进行监测

8f39522a-6610-11ed-8abf-dac502259ad0.png

会将实时网站界面显示出来。

8f4c43f8-6610-11ed-8abf-dac502259ad0.png

在这里选择与AWVS类似选择扫描类型和扫描深度。

8f9c2120-6610-11ed-8abf-dac502259ad0.png

在这里记录一个登录的过程文件,配置和AWVS类似,但是以视频方式储存。

后续操作和AWVS一样同样可以方便的生成报告,电脑配置不够在此处卡了许久(8G+250SSD)已跪,所以想要运行的朋友一定要考虑自己电脑的配置。

8fbc9644-6610-11ed-8abf-dac502259ad0.png

几个小工具不仅仅方便,经测试后发现异常准确几乎不出错。首先是banner的发现和脚本类型的发现。

8fe50bec-6610-11ed-8abf-dac502259ad0.png

账号密码的登录破解,主要还是看手头的字典够不够强大和专业。破解速度很快。

8ffe13e4-6610-11ed-8abf-dac502259ad0.png

90151a12-6610-11ed-8abf-dac502259ad0.png

902ce0de-6610-11ed-8abf-dac502259ad0.png

这是一个对主机端口的发现的小工具,删选开放指定端口的主机并加以利用。

903e9bb2-6610-11ed-8abf-dac502259ad0.png

3.AppScan

对现代 Web 应用程序和服务执行自动化的动态应用程序安全测试(DAST) 和交互式应用程序安全测试 (IAST)。支持 Web 2.0、 JavaScript 和 AJAX 框架的全面的 JavaScript 执行引擎。涵盖 XML 和 JSON 基础架构的 SOAP 和 REST Web 服务测试支持 WSSecurity 标准、 XML 加密和 XML 签名。详细的漏洞公告和修复建议。40 多种合规性报告,包括支付卡行业数据安全标准 (PCI DSS)、支付应用程序数据安全标准 (PA-DSS)、 ISO 27001 和 ISO 27002,以及 Basel II。

90658402-6610-11ed-8abf-dac502259ad0.png

90880734-6610-11ed-8abf-dac502259ad0.png

90a38acc-6610-11ed-8abf-dac502259ad0.png

90b881de-6610-11ed-8abf-dac502259ad0.png

90d912e6-6610-11ed-8abf-dac502259ad0.png

910e5564-6610-11ed-8abf-dac502259ad0.png

选择马上进行扫描会进入一个专家评估的选项,会进行主机发现和扫描的默认配置

912b2a86-6610-11ed-8abf-dac502259ad0.png

在此处进行扫描配置,选择最符合测试的扫描设置

915f8ef2-6610-11ed-8abf-dac502259ad0.png

91842afa-6610-11ed-8abf-dac502259ad0.png

91a0b346-6610-11ed-8abf-dac502259ad0.png

由于该工具对扫描过程的要求非常严格,需要很久的时间。

91b92750-6610-11ed-8abf-dac502259ad0.png

对结果分析非常详细甚至给出代码处的问题,可以进行专业的咨询服务。堪称轻量级扫描神器。

91df772a-6610-11ed-8abf-dac502259ad0.png

审核编辑 :李倩

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • Web
    Web
    +关注

    关注

    2

    文章

    1302

    浏览量

    73659
  • 扫描
    +关注

    关注

    0

    文章

    210

    浏览量

    25401

原文标题:WEB渗透测试之三大漏扫神器

文章出处:【微信号:菜鸟学安全,微信公众号:菜鸟学安全】欢迎添加关注!文章转载请注明出处。

收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    IPX9也能测!气密真水测试仪,定位点,多工况防水仿真器

    在制造业的世界里,有一种痛叫:气密仪测试结果NG报警了,但您根本不知道漏在哪里。产品一拆就是几十颗螺丝、层结构、五个密封圈,拆着拆着您会怀疑——的不是产品,是您的人生。如果您也经历过类似场景
    的头像 发表于 12-04 09:32 100次阅读
    IPX9也能测!气密真水<b class='flag-5'>漏</b>点<b class='flag-5'>测试</b>仪,定位<b class='flag-5'>漏</b>点,多工况防水仿真器

    镭射雕码用什么码枪?

    在电子制造、汽车零部件等行业,镭射雕码(DPM码的常见形式)因耐磨、耐高温的特性成为产品追溯的核心标识。但金属、塑料等材质的反光、曲面凹凸,加上镭雕码可能存在的模糊、低对比度问题,让普通码枪频频
    的头像 发表于 11-20 15:30 156次阅读
    <b class='flag-5'>扫</b>镭射雕码用什么<b class='flag-5'>扫</b>码枪?

    远景达固定式码器、二维码码设备有哪些行业应用

    在物联网技术加速渗透的今天,固定式码器、二维码码设备已成为各行业数字化转型的“刚需装备”。作为深耕物联网自动识别领域二十五余载的高新技术企业,深圳远景达(RAKINDA)推出的
    的头像 发表于 11-05 15:27 108次阅读
    远景达固定式<b class='flag-5'>扫</b>码器、二维码<b class='flag-5'>扫</b>码设备有哪些行业应用

    自助柜如何集成码模组,以及如何选择码模组?

    在智能自助设备日益普及的今天,码模组已成为自助柜实现便捷操作的核心部件。那么,自助柜该如何集成码模组?又该如何选择合适的码模组呢?▣自助柜集成码模组的步骤首先,要根据自助柜的内
    的头像 发表于 10-11 15:10 246次阅读
    自助柜如何集成<b class='flag-5'>扫</b>码模组,以及如何选择<b class='flag-5'>扫</b>码模组?

    工业码枪该怎么选?霍尼韦尔工业码枪优缺点解析

    在工业自动化中,工业码枪是生产、物流、仓储的核心工具。选对工业码枪能大幅提升效率,霍尼韦尔工业码枪作为行业主流产品,其表现对企业选型有重要参考意义。选工业码枪,关键看
    的头像 发表于 09-04 15:18 625次阅读
    工业<b class='flag-5'>扫</b>码枪该怎么选?霍尼韦尔工业<b class='flag-5'>扫</b>码枪优缺点解析

    RFID 标签在封闭空间?系统化应对策略解析

    RFID 标签在封闭空间的问题,本质上是环境物理特性、标签性能、设备部署及电磁波传播规律共同作用的结果。解决之道绝非依赖单一手段,而是需要从干扰源控制(标签选型与粘贴)、设备优化(天线部署
    的头像 发表于 08-25 14:07 307次阅读

    码模块厂家怎么选?二维码码模组详解

    你是否发现,从超市自助结账的POS机到小区的智能门禁,从快递柜的取件码到地铁闸机的乘车码识别,二维码码模组早已渗透到生活与产业的每一个角落。作为所有码设备的“心脏”,二维码
    的头像 发表于 08-18 15:58 560次阅读
    <b class='flag-5'>扫</b>码模块厂家怎么选?二维码<b class='flag-5'>扫</b>码模组详解

    车机DAB功能验证方法论及测试神器简介

    ,同时也对行业目前已经基本形成标杆影响力的检测设备做一些简单介绍。测试行业从本质上讲是测试标准、测试方法论和测试仪器个组成的一个交织体,谁
    的头像 发表于 08-10 15:29 4353次阅读
    车机DAB功能验证方法论及<b class='flag-5'>测试</b><b class='flag-5'>三</b><b class='flag-5'>神器</b>简介

    (ST大赛等奖作品)超声波自拍神器实例项目

    (ST大赛等奖作品)超声波自拍神器电路图:
    发表于 05-28 21:04

    试管条码总?工业级码器让实验室告别返工烦恼

    在实验室的日常运作中,试管条码扫描是一项至关重要却又容易出现问题的环节。想象一下,当实验人员辛苦完成一系列复杂的实验步骤后,却发现由于试管条码,导致实验数据无法准确对应,一切努力可能都要
    的头像 发表于 04-04 00:00 393次阅读
    试管条码总<b class='flag-5'>漏</b><b class='flag-5'>扫</b>?工业级<b class='flag-5'>扫</b>码器让实验室告别返工烦恼

    二维码模组与传统码设备对比:嵌入式码方案为何成为新趋势?

    在数字化时代,码技术已成为连接物理世界与数字世界的桥梁。从商品管理到支付结算,码技术无处不在,极大地提升了效率与便捷性。然而,随着技术的不断进步,传统的码设备已难以满足日益多样化的需求。二维
    的头像 发表于 04-02 14:44 611次阅读
    二维<b class='flag-5'>扫</b>码模组与传统<b class='flag-5'>扫</b>码设备对比:嵌入式<b class='flag-5'>扫</b>码方案为何成为新趋势?

    安全检测 高效合规 | 经纬恒润重磅推出PeneTrix渗透测试平台

    在汽车智能化进程加速的今天,汽车电子控制系统(ECU)开发与信息安全合规性验证正面临重挑战:法规更新频繁、威胁场景日益复杂、传统渗透测试流程耗时费力。面对这些难题,经纬恒润基于多年的研发经验与技术
    的头像 发表于 03-17 17:04 1040次阅读
    安全检测 高效合规 | 经纬恒润重磅推出PeneTrix<b class='flag-5'>渗透</b><b class='flag-5'>测试</b>平台

    自动面垫码分选一体机:推动电芯测试与分选的智能化升级

    ,成为电芯制造企业提升生产效率、降低成本、保障产品质量的重要利器。本文将详细介绍自动面垫码分选一体机的功能特点、工作流程以及其在电芯测试与分选领域的应用价值。 一、设备概述:高效精准的电芯测试与分选
    的头像 发表于 03-13 10:38 659次阅读

    Web安全之渗透测试基础与实践

    在网络安全领域,Web渗透测试是发现Web应用漏洞的重要手段。下面介绍渗透测试的基础和实践。 信
    的头像 发表于 01-22 09:33 648次阅读

    Web端TCP/UDP测试工具!小白必学~

    Web端TCP/UDP测试工具,方便大家进行各种基于TCP和TDP的模拟测试。该测试工具不仅支持TCP和UDP测试,还支持SSL,使用极为便
    的头像 发表于 01-08 18:17 1986次阅读
    <b class='flag-5'>Web</b>端TCP/UDP<b class='flag-5'>测试</b>工具!小白必学~