0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

WEB渗透测试之三大漏扫神器

jf_hKIAo4na 来源:菜鸟学安全 作者:帽子不够白 2022-11-17 10:25 次阅读

通过踩点和查点,已经能确定渗透的目标网站。接下来可以选择使用漏扫工具进行初步的检测,可以极大的提高工作的效率。

功欲善其事必先利其器,下面介绍三款适用于企业级漏洞扫描的软件

1.AWVS

AWVS ( Acunetix Web Wulnerability Scanner)是一个自动化的Web 应用程序安全测试工具,它可以扫描任何可通过Web 浏览器访问的和遵循 HTTP/HTTPS 规则的 Web站点和 Web应用程序、国内普遍简称WVS。

8c6a60c0-6610-11ed-8abf-dac502259ad0.png

此处新建扫描任务,填入选择扫描的地址

8c8de9c8-6610-11ed-8abf-dac502259ad0.png

在这里可以选择单项扫描或者默认扫描哦,当已经确定有某一个危险的时候选择单项效果更好,否则请选择默认。

8cda30a8-6610-11ed-8abf-dac502259ad0.png

AWVS会自动监测当前往网站的banner和system这对于后面的进一步监测非常重要,在下方选择甲脚本语言。

8cedeefe-6610-11ed-8abf-dac502259ad0.png

这里选择是否选择登陆模式进行监测,相对于没有权限的登录监测来说登录监测的深度更深。下方有两个可选的登录方式每次登录都载入登录过程或者自动登录,建议选择第一种,第一种可选择不同的账号进行登录,不同账号的权限不一样所展现的出来的功能不一样,使得监测有了更多的可能性。

8d0aea68-6610-11ed-8abf-dac502259ad0.png

选择第一种登录方式后,我们进入了创建登录文件的页面,登录后随便选择页面元素后即可退出。接下来选择finish即可

8d2acb6c-6610-11ed-8abf-dac502259ad0.png

扫面界面非常清晰,可见当前的扫描进度和实时结果点击即可查看

8d6bda44-6610-11ed-8abf-dac502259ad0.png

当扫描结束后可以点击report生成电子报告

8d965742-6610-11ed-8abf-dac502259ad0.png

报告包含所有检测的结果和对每个漏洞危险的详细介绍和建议解决方法。非常方便易懂,但是工具不能代替人工,作为一名合格的安全人员一定要多每个危险进行测试后对报告进行修改后重新做一份报告。

8dd403d0-6610-11ed-8abf-dac502259ad0.png

这款攻击的一些其他功能也是非常强大的,比如这个列目录的功能,能够准确的呈现出目标网站的目录结构,为后边的操作提供方便

8e358fba-6610-11ed-8abf-dac502259ad0.png

子域扫描,通过自己本身的DNS连接目标DNS监测其缓存的方式发现一级域名下的子域这种方式相当准确,为渗透测试找到突破口,有时连BANNER也会发现。

8e63c8b2-6610-11ed-8abf-dac502259ad0.png

对于不同的往网站要进行不同大扫描配置。比如扫描深度和超时时间等,在这就不做赘余。

8e910dcc-6610-11ed-8abf-dac502259ad0.png

2.WebInspect(企业级漏

HP WebInspect 可提供快速扫描功能、广泛的安全评估范围及准确的 Web 应用程序安全扫描结果。它可以识别很多传统扫描程序检测不到的安全漏洞。利用创新的评估技术,例如同步扫描和审核 (simultaneous crawl and audit, SCA) 及并发应用程序扫描,您可以快速而准确地自动执行 Web 应用程序安全测试和 Web 服务安全测试。WebInspect是最准确和全面的自动化的Web应用程序和Web服务漏洞评估解决方案。

使用WebInspect,安全专业人员和规范审计人员可以在自己的环境中快速而轻松地分析众多的Web应用和Web服务。WebInspect是唯一的一款由世界领先的Web安全专家每日维护和更新的产品。这些解决方案专门为评估潜在的安全漏洞而设计,并提供所有修复这些漏洞所需要的资讯。

WebInspect带来了最新的评估技术,能够适应任何企业环境的Web应用安全产品。当您开始进行漏洞评估时, WebInspect的“ 评估代理” ( assessment agent)能够对Web应用的所有区域进行分析。当这些代理( agent)完成评估后,所有的发现结果都自动汇总给一个核心的安全引擎,进行结果分析。之后, WebInspect启动审计引擎,评估所收集的信息,并运用攻击算法查找漏洞,并确定其严重程度。通过上述的途径, WebInspect能够持续地使用适当的评估资源,以适应您的具体应用环境。

8edfa32e-6610-11ed-8abf-dac502259ad0.png

选择基础扫描即可,为了方便演示先择了扫描向导

8f132c12-6610-11ed-8abf-dac502259ad0.png

选择需要进行漏扫的网站,会自动进行监测

8f39522a-6610-11ed-8abf-dac502259ad0.png

会将实时网站界面显示出来。

8f4c43f8-6610-11ed-8abf-dac502259ad0.png

在这里选择与AWVS类似选择扫描类型和扫描深度。

8f9c2120-6610-11ed-8abf-dac502259ad0.png

在这里记录一个登录的过程文件,配置和AWVS类似,但是以视频方式储存。

后续操作和AWVS一样同样可以方便的生成报告,电脑配置不够在此处卡了许久(8G+250SSD)已跪,所以想要运行的朋友一定要考虑自己电脑的配置。

8fbc9644-6610-11ed-8abf-dac502259ad0.png

几个小工具不仅仅方便,经测试后发现异常准确几乎不出错。首先是banner的发现和脚本类型的发现。

8fe50bec-6610-11ed-8abf-dac502259ad0.png

账号密码的登录破解,主要还是看手头的字典够不够强大和专业。破解速度很快。

8ffe13e4-6610-11ed-8abf-dac502259ad0.png

90151a12-6610-11ed-8abf-dac502259ad0.png

902ce0de-6610-11ed-8abf-dac502259ad0.png

这是一个对主机端口的发现的小工具,删选开放指定端口的主机并加以利用。

903e9bb2-6610-11ed-8abf-dac502259ad0.png

3.AppScan

对现代 Web 应用程序和服务执行自动化的动态应用程序安全测试(DAST) 和交互式应用程序安全测试 (IAST)。支持 Web 2.0、 JavaScript 和 AJAX 框架的全面的 JavaScript 执行引擎。涵盖 XML 和 JSON 基础架构的 SOAP 和 REST Web 服务测试支持 WSSecurity 标准、 XML 加密和 XML 签名。详细的漏洞公告和修复建议。40 多种合规性报告,包括支付卡行业数据安全标准 (PCI DSS)、支付应用程序数据安全标准 (PA-DSS)、 ISO 27001 和 ISO 27002,以及 Basel II。

90658402-6610-11ed-8abf-dac502259ad0.png

90880734-6610-11ed-8abf-dac502259ad0.png

90a38acc-6610-11ed-8abf-dac502259ad0.png

90b881de-6610-11ed-8abf-dac502259ad0.png

90d912e6-6610-11ed-8abf-dac502259ad0.png

910e5564-6610-11ed-8abf-dac502259ad0.png

选择马上进行扫描会进入一个专家评估的选项,会进行主机发现和扫描的默认配置

912b2a86-6610-11ed-8abf-dac502259ad0.png

在此处进行扫描配置,选择最符合测试的扫描设置

915f8ef2-6610-11ed-8abf-dac502259ad0.png

91842afa-6610-11ed-8abf-dac502259ad0.png

91a0b346-6610-11ed-8abf-dac502259ad0.png

由于该工具对扫描过程的要求非常严格,需要很久的时间。

91b92750-6610-11ed-8abf-dac502259ad0.png

对结果分析非常详细甚至给出代码处的问题,可以进行专业的咨询服务。堪称轻量级扫描神器。

91df772a-6610-11ed-8abf-dac502259ad0.png

审核编辑 :李倩

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • Web
    Web
    +关注

    关注

    2

    文章

    1238

    浏览量

    68471
  • 扫描
    +关注

    关注

    0

    文章

    175

    浏览量

    24662

原文标题:WEB渗透测试之三大漏扫神器

文章出处:【微信号:菜鸟学安全,微信公众号:菜鸟学安全】欢迎添加关注!文章转载请注明出处。

收藏 人收藏

    评论

    相关推荐

    介绍一款基于java的渗透测试神器-CobaltStrike

    Cobalt Strike是一款基于java的渗透测试神器,常被业界人称为CS神器
    的头像 发表于 01-16 09:16 285次阅读
    介绍一款基于java的<b class='flag-5'>渗透</b><b class='flag-5'>测试</b><b class='flag-5'>神器</b>-CobaltStrike

    浅谈Web渗透之信息收集(上)

    信息收集在渗透测试过程中是最重要的一环,本篇重点讨论Whois查询与域名信息收集。
    的头像 发表于 12-15 15:18 448次阅读
    浅谈<b class='flag-5'>Web</b><b class='flag-5'>渗透</b>之信息收集(上)

    多功能Web渗透测试工具Sec-Tools

    该模块的全扫描、SQL注入漏洞扫描、XSS漏洞扫描、弱口令扫描、仅爬取是调用 AWVS API 进行实现。中间件漏洞扫描是基于脚本模拟网络请求实现。根据漏洞形成的原因,生成一些测试 payload 发送到目标系统,再由返回的状态码和数据来判断payload是否有效。
    的头像 发表于 09-22 16:11 421次阅读

    科技云报道:一文搞懂企业渗透测试

    如何正确认知渗透测试
    的头像 发表于 08-24 16:02 196次阅读

    网络安全知识专栏:渗透测试中信息收集过程该做些什么?

    什么是信息收集?在渗透测试(PenetrationTesting)中,信息收集(InformationGathering)是指通过各种手段和技术,收集、获取和整理有关目标系统、网络、应用程序以及相关
    的头像 发表于 08-07 11:50 588次阅读
    网络安全知识专栏:<b class='flag-5'>渗透</b><b class='flag-5'>测试</b>中信息收集过程该做些什么?

    一款适用于以渗透测试团队为场景的移动端信息收集扫描工具

    工具介绍 一款适用于以HW行动/红队/渗透测试团队为场景的移动端(Android、iOS、WEB、H5、静态网站)信息收集扫描工具,可以帮助渗透测试
    的头像 发表于 07-05 10:17 337次阅读
    一款适用于以<b class='flag-5'>渗透</b><b class='flag-5'>测试</b>团队为场景的移动端信息收集扫描工具

    网络安全渗透测试的7种主要类型

    渗透测试是通过模拟恶意黑客的攻击方法,来评估计算机网络系统安全的一种评估方法,包括了对系统各类弱点、技术缺陷或漏洞的主动分析。由于渗透测试需要通过模拟黑客攻击来评估目标系统的安全性和漏
    的头像 发表于 07-04 10:01 860次阅读

    Linux下模拟网络时延和丢包神器介绍

    今天浩道跟大家分享推荐一款Linux用于模拟网络时延和丢包神器!有这些业务运维或测试场景的小伙伴,可以用起来了!
    发表于 07-02 14:07 1203次阅读
    Linux下模拟网络时延和丢包<b class='flag-5'>神器</b>介绍

    渗透测试工程师精简化字典

    渗透字典 渗透测试工程师精简化字典,适用于常见场景。 字典目录 ├── all-attacks│   ├── all-attacks-payloads.txt
    的头像 发表于 06-26 09:50 418次阅读

    R5300 G4服务器的BMC进行渗透测试案例

    对R5300 G4服务器的BMC进行渗透测试,发现存在BMC被暴力破解密码的安全问题:攻击者通过使用字典进行暴力破解,破解成功后获取密码,登录BMC Web门户对服务器进行操控,影响服务器运行安全。
    发表于 06-25 12:29 482次阅读
    R5300 G4服务器的BMC进行<b class='flag-5'>渗透</b><b class='flag-5'>测试</b>案例

    如何使用DudeSuite进行渗透测试工作

    Dude Suite 是一款集成化的Web渗透测试工具集,包含了Web渗透测试活动中使用频率非常
    的头像 发表于 06-13 09:04 1046次阅读
    如何使用DudeSuite进行<b class='flag-5'>渗透</b><b class='flag-5'>测试</b>工作

    基于安卓的渗透测试工具集

    介绍 H4渗透盒子是由@H4CKBU7EER开发,基于安卓的渗透测试工具集!使网安爱好者在手机上不必使用拗口的英文软件和看群蚁白字的手机终端的便携工具。 调用工具 在V1版本中,没有在软件里集成工具
    的头像 发表于 06-02 15:33 819次阅读
    基于安卓的<b class='flag-5'>渗透</b><b class='flag-5'>测试</b>工具集

    一款扩展性高的渗透测试框架渗透测试框架

    MYExploit 简介 一款扩展性高的渗透测试框架渗透测试框架(完善中) 只支持部分EXP 利用 使用声明 本工具仅用于安全测试目的 用于
    的头像 发表于 05-30 09:06 371次阅读
    一款扩展性高的<b class='flag-5'>渗透</b><b class='flag-5'>测试</b>框架<b class='flag-5'>渗透</b><b class='flag-5'>测试</b>框架

    Web测试中遇到的抓包问题

    背景 测试web项目是外部网站,需要挂socks代理才能访问,但是通过burp配置好之其他网站均能正常抓包,唯独项目网站抓不到包 问题 开始时使用clashx+burp,clashx选择节点,不点
    的头像 发表于 05-29 09:14 489次阅读
    <b class='flag-5'>Web</b><b class='flag-5'>测试</b>中遇到的抓包问题

    一次挂代理Web测试中遇到的抓包问题

    测试web项目是外部网站,需要挂socks代理才能访问,但是通过burp配置好之其他网站均能正常抓包,唯独项目网站抓不到包
    的头像 发表于 05-29 09:13 847次阅读
    一次挂代理<b class='flag-5'>Web</b><b class='flag-5'>测试</b>中遇到的抓包问题