Backtrack5 常用的漏洞扫描工具
admin
2023-01-21 16:01:31
0

***在***之前习惯扫描个操作系统是绝对不可缺少的,***袭击就和战争一样知己知被方能百战不殆入。侵者一般利用扫描技术获取系统中的安全漏洞侵入系统,而系统管理员也需要通过扫描技术及时了解系统存在的安全问题,并采取相应的措施来提高系统的安全性.

网站漏洞扫描工具:主要应用网站漏洞扫描工具,其原理是通过工具通过对网站的代码阅读,发现其可被利用的漏洞进行告示,通过前人收集的漏洞编成数据库,根据其扫描对比做出。

Backtrack5是一款常见的漏洞安全评估,审计,***测试的工具,他的内部集成了大量的漏洞扫描工具,其中很多的都是国际著名的扫描工具,今天我们的任务就是来学习一下常见的,易于使用的漏洞扫描工具:
1.asp-auditor
asp-auditor是一款专门针对asp类型的网站所研发的漏洞信息扫描工具。它是一个命令行的扫描工具

Backtrack5 常用的漏洞扫描工具

Backtrack5 常用的漏洞扫描工具

在命令行下只需要输入网站的路径就OK!回车后自动的列举出扫描的结果

Backtrack5 常用的漏洞扫描工具

2.w3af
w3af是一款比较强大的扫描工具,在BT5下有命令行模式和图形界面模式,今天我们讲的是图形化界面,因为这样我们看到的更加的直观,效果更加的明显


Backtrack5 常用的漏洞扫描工具

在w3af里面已经预置了一些扫描模式:空白模版检查OWASP评出的十大安全问题审计高风险brutefroce快速扫描全面审计手动阀瓣全部审计网络构图网络基础设施

Backtrack5 常用的漏洞扫描工具

这里有一些具体插件的选择,我们可以根据对不同的需求来选择不同的插件进行对目标IP或域名的扫描

Backtrack5 常用的漏洞扫描工具

这里是选择输出的文件保存位置和格式

Backtrack5 常用的漏洞扫描工具

在进行扫描是,输入target时,一定要在前面加上http://否则扫描过程无法进行。

Backtrack5 常用的漏洞扫描工具

输入了扫描的目标后,我们可以对扫描的目标进行一些已知条件的设置,来加快扫面的速度,在设置里面我没呢可以设置目标机器的操作系统的类型我网站的页面的开发语言类型

Backtrack5 常用的漏洞扫描工具

扫描的时候所产生的信息

Backtrack5 常用的漏洞扫描工具

如果w3af扫描到OWASP上的十大安全漏洞,将会自动的在Exploit出列举出所发现的漏洞

Backtrack5 常用的漏洞扫描工具

在扫描出漏洞的问题时,我们可以对扫描的结果进行更加详细的扫描。我没呢可以扫描出目标机器的信息,并且可以对扫面的信息进行过滤

Backtrack5 常用的漏洞扫描工具

Backtrack5 常用的漏洞扫描工具

在这里,我们可以看到扫描出了很多的CSRF漏洞

Backtrack5 常用的漏洞扫描工具

这款工具还是很强大的,插件很多,不过扫描的速度比较慢,但是扫描的信息比较全,继承了其他的漏洞验证工具在里面,可以直接利用漏洞进行下一步操作。

3.nikto
nikto是一款扫描指定主机的web类型,主机名。特定目录,cookie,特定cgi漏洞,xss漏洞,sql漏洞,返回主机允许的http方法等安全问题的工具。


Backtrack5 常用的漏洞扫描工具

工具的工作界面个部分工作参数

Backtrack5 常用的漏洞扫描工具

使用-h参数我们可以扫描到目标的一些基本参数。如下图,我们可以知道:目标的主机名就是IP地址服务端口:80server:Microsoft-IIS/6.0网站的语言类型为asp

Backtrack5 常用的漏洞扫描工具

本实验使用的网站很简单,所以没有太多的内容。当我们在扫描大型的网站时,有太多的漏洞或者结果太多,我们可以保存下来,用命令实现:./nikto.pl-hhucwuhen.bolg.51cto.com-Fhtml-o123.html-F为保存的文件的类型-o为输出的文件名默认的保存路径为/pentest/web/nikto,在扫面结束后所有的结果我没呢都可以在该路径下的文档里看到


Backtrack5 常用的漏洞扫描工具

在我们没有得到CGI目录的信息时,我们可以使用命令进行暴力破解:./nikto.pl-hhucwuhen.bolg.51cto.com-Call

Backtrack5 常用的漏洞扫描工具

随后我没呢可以看到大量的CGI目录信息

Backtrack5 常用的漏洞扫描工具

工具查询的内容比较多,比较全,就是扫描的速度比较慢。

4.skipfish
skipfish是一款有google出品的漏洞扫描工具,基于命令行模式下工作

Backtrack5 常用的漏洞扫描工具

输入查询命令:./skipfish-ooutput_dir-Sdictionaries/complete.wlhttp://www.baidu.com

按任意键

Backtrack5 常用的漏洞扫描工具

然后等待一下,我们会看到扫描结果在扫描的结果中,我们可以看到

Backtrack5 常用的漏洞扫描工具

打开系统文件夹/pentest/web/skipfish/output_dir/index.html

Backtrack5 常用的漏洞扫描工具

END!!!

相关内容

热门资讯

【第一财经】“陕西三代一怎么开... 【第一财经】“陕西三代一怎么开挂”(确实真的有挂)您好,陕西三代一这个游戏其实有挂的,确实是有挂的,...
我来教教您“钱潮十三水可以开挂... 您好:钱潮十三水这款游戏可以开挂,确实是有挂的,需要了解加客服微信【4282891】很多玩家在这款游...
玩家最新攻略“经典联盟牛牛辅助... 玩家最新攻略“经典联盟牛牛辅助开挂神器”(确实真的有挂)您好,经典联盟牛牛这个游戏其实有挂的,确实是...
【第一财经】“欢喜麻将开挂器”... 【第一财经】“欢喜麻将开挂器”(其实是有挂)您好,欢喜麻将这个游戏其实有挂的,确实是有挂的,需要了解...
终于明白“蒙乐呼伦贝尔麻将到底... 家人们!今天小编来为大家解答蒙乐呼伦贝尔麻将透视挂怎么安装这个问题咨询软件客服徽9752949的挂在...
终于了解“家乡亲友怎么开挂”(... 有 亲,根据资深记者爆料家乡亲友是可以开挂的,确实有挂(咨询软件无需打开...
今日重磅消息“哪吒重生怎么装挂... 您好:哪吒重生这款游戏可以开挂,确实是有挂的,需要了解加客服微信【9752949】很多玩家在这款游戏...
今日重磅消息“天天福州十三水是... 今日重磅消息“天天福州十三水是不是有挂”(透视曝光猫腻)您好,天天福州十三水这个游戏其实有挂的,确实...
【今日要闻】“八闽掌上麻将开挂... 您好:八闽掌上麻将这款游戏可以开挂,确实是有挂的,需要了解加客服微信【4282891】很多玩家在这款...
玩家攻略科普“西兵互娱有挂吗”... 有 亲,根据资深记者爆料西兵互娱是可以开挂的,确实有挂(咨询软件无需打开...