0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

WEB滲透測試之三大漏掃神器

jf_hKIAo4na ? 來源:菜鳥學安全 ? 作者:帽子不夠白 ? 2022-11-17 10:25 ? 次閱讀

通過踩點和查點,已經(jīng)能確定滲透的目標網(wǎng)站。接下來可以選擇使用漏掃工具進行初步的檢測,可以極大的提高工作的效率。

功欲善其事必先利其器,下面介紹三款適用于企業(yè)級漏洞掃描的軟件

1.AWVS

AWVS ( Acunetix Web Wulnerability Scanner)是一個自動化的Web 應用程序安全測試工具,它可以掃描任何可通過Web 瀏覽器訪問的和遵循 HTTP/HTTPS 規(guī)則的 Web站點和 Web應用程序、國內(nèi)普遍簡稱WVS。

8c6a60c0-6610-11ed-8abf-dac502259ad0.png

此處新建掃描任務,填入選擇掃描的地址

8c8de9c8-6610-11ed-8abf-dac502259ad0.png

在這里可以選擇單項掃描或者默認掃描哦,當已經(jīng)確定有某一個危險的時候選擇單項效果更好,否則請選擇默認。

8cda30a8-6610-11ed-8abf-dac502259ad0.png

AWVS會自動監(jiān)測當前往網(wǎng)站的banner和system這對于后面的進一步監(jiān)測非常重要,在下方選擇甲腳本語言。

8cedeefe-6610-11ed-8abf-dac502259ad0.png

這里選擇是否選擇登陸模式進行監(jiān)測,相對于沒有權(quán)限的登錄監(jiān)測來說登錄監(jiān)測的深度更深。下方有兩個可選的登錄方式每次登錄都載入登錄過程或者自動登錄,建議選擇第一種,第一種可選擇不同的賬號進行登錄,不同賬號的權(quán)限不一樣所展現(xiàn)的出來的功能不一樣,使得監(jiān)測有了更多的可能性。

8d0aea68-6610-11ed-8abf-dac502259ad0.png

選擇第一種登錄方式后,我們進入了創(chuàng)建登錄文件的頁面,登錄后隨便選擇頁面元素后即可退出。接下來選擇finish即可

8d2acb6c-6610-11ed-8abf-dac502259ad0.png

掃面界面非常清晰,可見當前的掃描進度和實時結(jié)果點擊即可查看

8d6bda44-6610-11ed-8abf-dac502259ad0.png

當掃描結(jié)束后可以點擊report生成電子報告

8d965742-6610-11ed-8abf-dac502259ad0.png

報告包含所有檢測的結(jié)果和對每個漏洞危險的詳細介紹和建議解決方法。非常方便易懂,但是工具不能代替人工,作為一名合格的安全人員一定要多每個危險進行測試后對報告進行修改后重新做一份報告。

8dd403d0-6610-11ed-8abf-dac502259ad0.png

這款攻擊的一些其他功能也是非常強大的,比如這個列目錄的功能,能夠準確的呈現(xiàn)出目標網(wǎng)站的目錄結(jié)構(gòu),為后邊的操作提供方便

8e358fba-6610-11ed-8abf-dac502259ad0.png

子域掃描,通過自己本身的DNS連接目標DNS監(jiān)測其緩存的方式發(fā)現(xiàn)一級域名下的子域這種方式相當準確,為滲透測試找到突破口,有時連BANNER也會發(fā)現(xiàn)。

8e63c8b2-6610-11ed-8abf-dac502259ad0.png

對于不同的往網(wǎng)站要進行不同大掃描配置。比如掃描深度和超時時間等,在這就不做贅余。

8e910dcc-6610-11ed-8abf-dac502259ad0.png

2.WebInspect(企業(yè)級漏

HP WebInspect 可提供快速掃描功能、廣泛的安全評估范圍及準確的 Web 應用程序安全掃描結(jié)果。它可以識別很多傳統(tǒng)掃描程序檢測不到的安全漏洞。利用創(chuàng)新的評估技術(shù),例如同步掃描和審核 (simultaneous crawl and audit, SCA) 及并發(fā)應用程序掃描,您可以快速而準確地自動執(zhí)行 Web 應用程序安全測試和 Web 服務安全測試。WebInspect是最準確和全面的自動化的Web應用程序和Web服務漏洞評估解決方案。

使用WebInspect,安全專業(yè)人員和規(guī)范審計人員可以在自己的環(huán)境中快速而輕松地分析眾多的Web應用和Web服務。WebInspect是唯一的一款由世界領(lǐng)先的Web安全專家每日維護和更新的產(chǎn)品。這些解決方案專門為評估潛在的安全漏洞而設(shè)計,并提供所有修復這些漏洞所需要的資訊。

WebInspect帶來了最新的評估技術(shù),能夠適應任何企業(yè)環(huán)境的Web應用安全產(chǎn)品。當您開始進行漏洞評估時, WebInspect的“ 評估代理” ( assessment agent)能夠?qū)eb應用的所有區(qū)域進行分析。當這些代理( agent)完成評估后,所有的發(fā)現(xiàn)結(jié)果都自動匯總給一個核心的安全引擎,進行結(jié)果分析。之后, WebInspect啟動審計引擎,評估所收集的信息,并運用攻擊算法查找漏洞,并確定其嚴重程度。通過上述的途徑, WebInspect能夠持續(xù)地使用適當?shù)脑u估資源,以適應您的具體應用環(huán)境。

8edfa32e-6610-11ed-8abf-dac502259ad0.png

選擇基礎(chǔ)掃描即可,為了方便演示先擇了掃描向?qū)?/p>

8f132c12-6610-11ed-8abf-dac502259ad0.png

選擇需要進行漏掃的網(wǎng)站,會自動進行監(jiān)測

8f39522a-6610-11ed-8abf-dac502259ad0.png

會將實時網(wǎng)站界面顯示出來。

8f4c43f8-6610-11ed-8abf-dac502259ad0.png

在這里選擇與AWVS類似選擇掃描類型和掃描深度。

8f9c2120-6610-11ed-8abf-dac502259ad0.png

在這里記錄一個登錄的過程文件,配置和AWVS類似,但是以視頻方式儲存。

后續(xù)操作和AWVS一樣同樣可以方便的生成報告,電腦配置不夠在此處卡了許久(8G+250SSD)已跪,所以想要運行的朋友一定要考慮自己電腦的配置。

8fbc9644-6610-11ed-8abf-dac502259ad0.png

幾個小工具不僅僅方便,經(jīng)測試后發(fā)現(xiàn)異常準確幾乎不出錯。首先是banner的發(fā)現(xiàn)和腳本類型的發(fā)現(xiàn)。

8fe50bec-6610-11ed-8abf-dac502259ad0.png

賬號密碼的登錄破解,主要還是看手頭的字典夠不夠強大和專業(yè)。破解速度很快。

8ffe13e4-6610-11ed-8abf-dac502259ad0.png

90151a12-6610-11ed-8abf-dac502259ad0.png

902ce0de-6610-11ed-8abf-dac502259ad0.png

這是一個對主機端口的發(fā)現(xiàn)的小工具,刪選開放指定端口的主機并加以利用。

903e9bb2-6610-11ed-8abf-dac502259ad0.png

3.AppScan

對現(xiàn)代 Web 應用程序和服務執(zhí)行自動化的動態(tài)應用程序安全測試(DAST) 和交互式應用程序安全測試 (IAST)。支持 Web 2.0、 JavaScript 和 AJAX 框架的全面的 JavaScript 執(zhí)行引擎。涵蓋 XML 和 JSON 基礎(chǔ)架構(gòu)的 SOAP 和 REST Web 服務測試支持 WSSecurity 標準、 XML 加密和 XML 簽名。詳細的漏洞公告和修復建議。40 多種合規(guī)性報告,包括支付卡行業(yè)數(shù)據(jù)安全標準 (PCI DSS)、支付應用程序數(shù)據(jù)安全標準 (PA-DSS)、 ISO 27001 和 ISO 27002,以及 Basel II。

90658402-6610-11ed-8abf-dac502259ad0.png

90880734-6610-11ed-8abf-dac502259ad0.png

90a38acc-6610-11ed-8abf-dac502259ad0.png

90b881de-6610-11ed-8abf-dac502259ad0.png

90d912e6-6610-11ed-8abf-dac502259ad0.png

910e5564-6610-11ed-8abf-dac502259ad0.png

選擇馬上進行掃描會進入一個專家評估的選項,會進行主機發(fā)現(xiàn)和掃描的默認配置

912b2a86-6610-11ed-8abf-dac502259ad0.png

在此處進行掃描配置,選擇最符合測試的掃描設(shè)置

915f8ef2-6610-11ed-8abf-dac502259ad0.png

91842afa-6610-11ed-8abf-dac502259ad0.png

91a0b346-6610-11ed-8abf-dac502259ad0.png

由于該工具對掃描過程的要求非常嚴格,需要很久的時間。

91b92750-6610-11ed-8abf-dac502259ad0.png

對結(jié)果分析非常詳細甚至給出代碼處的問題,可以進行專業(yè)的咨詢服務??胺Q輕量級掃描神器。

91df772a-6610-11ed-8abf-dac502259ad0.png

審核編輯 :李倩

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • Web
    Web
    +關(guān)注

    關(guān)注

    2

    文章

    1252

    瀏覽量

    69055
  • 掃描
    +關(guān)注

    關(guān)注

    0

    文章

    186

    瀏覽量

    24732

原文標題:WEB滲透測試之三大漏掃神器

文章出處:【微信號:菜鳥學安全,微信公眾號:菜鳥學安全】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。

收藏 人收藏

    評論

    相關(guān)推薦

    石頭科技自清潔拖機器人產(chǎn)品通過TüV南德網(wǎng)絡安全滲透測試評估

    Ultra)進行產(chǎn)品網(wǎng)絡安全滲透測試評估,其安全性符合相關(guān)行業(yè)標準。TüV南德全球網(wǎng)絡安全項目團隊致力于提供一站式、全方位的信息安全服務,為諸多企業(yè)建立穩(wěn)固的網(wǎng)絡安全系統(tǒng)持續(xù)踐行。通過此次評估,也進一步體現(xiàn)石頭科技其恪守保障消費者權(quán)益的承諾,持續(xù)為消費者提供更安全、
    的頭像 發(fā)表于 08-22 13:13 ?165次閱讀

    服務端測試web測試嗎為什么

    服務端測試Web測試是兩個不同的概念,但它們在軟件開發(fā)和測試過程中是相互關(guān)聯(lián)的。本文將詳細解釋這兩個概念以及它們之間的關(guān)系。 服務端測試
    的頭像 發(fā)表于 05-30 15:30 ?427次閱讀

    GNSS仿真測試之三種常用坐標系與轉(zhuǎn)換

    、可靠地工作的關(guān)鍵步驟。無論是為了確保定位精度、測試信號干擾的影響,還是評估在復雜環(huán)境下的導航可靠性,掌握正確的坐標系知識對于進行有效的仿真測試至關(guān)重要。 在GNSS仿真測試的領(lǐng)域,
    的頭像 發(fā)表于 05-24 13:17 ?638次閱讀
    GNSS仿真<b class='flag-5'>測試</b><b class='flag-5'>之三</b>種常用坐標系與轉(zhuǎn)換

    密封性測試泄漏值是怎么來的,氣密儀大如何分析判定?

    在制造業(yè),密封性測試是確保產(chǎn)品質(zhì)量和安全性的關(guān)鍵環(huán)節(jié)。咱們就拿手機制造來說吧,如果手機外殼哪怕有一點點縫隙,潮氣和塵埃就能從外面進去,嚴重時會導致元器件短路、發(fā)熱等故障??梢姡稽c點小小的漏孔都可
    的頭像 發(fā)表于 05-19 08:30 ?1036次閱讀
    密封性<b class='flag-5'>測試</b>泄漏值是怎么來的,氣密儀大<b class='flag-5'>漏</b>中<b class='flag-5'>漏</b>微<b class='flag-5'>漏</b>如何分析判定?

    130家鋰電上市企業(yè)中盈利占比近四分之三

    截至2024年4月底,所有鋰電上市企業(yè)均交出答卷,在高工產(chǎn)業(yè)研究院(GGII)統(tǒng)計的130家鋰電上市企業(yè)中,2023年有97家企業(yè)實現(xiàn)盈利,占比近四分之三
    的頭像 發(fā)表于 05-17 14:24 ?324次閱讀
    130家鋰電上市企業(yè)中盈利占比近四分<b class='flag-5'>之三</b>

    碼器 碼器模塊

    模組碼器
    深圳市遠景達物聯(lián)網(wǎng)技術(shù)有限公司
    發(fā)布于 :2024年05月15日 10:13:44

    介紹一款基于java的滲透測試神器-CobaltStrike

    Cobalt Strike是一款基于java的滲透測試神器,常被業(yè)界人稱為CS神器。
    的頭像 發(fā)表于 01-16 09:16 ?660次閱讀
    介紹一款基于java的<b class='flag-5'>滲透</b><b class='flag-5'>測試</b><b class='flag-5'>神器</b>-CobaltStrike

    數(shù)字電橋如何測量感?

    數(shù)字電橋如何測量感? 數(shù)字電橋是一種測量電阻、電容和電感的儀器。在測量電感時,我們可以通過數(shù)字電橋來測量感值。 一、原理 感是指電感元件中的磁通線朝向與所期望的方向不一致,導致
    的頭像 發(fā)表于 12-21 14:29 ?1113次閱讀

    淺談Web滲透之信息收集(上)

    信息收集在滲透測試過程中是最重要的一環(huán),本篇重點討論Whois查詢與域名信息收集。
    的頭像 發(fā)表于 12-15 15:18 ?823次閱讀
    淺談<b class='flag-5'>Web</b><b class='flag-5'>滲透</b>之信息收集(上)

    相機工作原理是什么

    相機作為一種廣泛應用于機器視覺和圖像處理的設(shè)備,其工作原理對于了解其性能和應用具有重要意義。本文將詳細介紹線相機的原理、結(jié)構(gòu)、功能以及應用。 一、線相機的基本原理 線相機的基
    的頭像 發(fā)表于 12-13 11:16 ?3485次閱讀

    java web 大組件 啟動順序

    Java Web大組件是指Servlet、JSP和Filter。它們在Web應用開發(fā)中起著非常重要的作用。它們可以通過一定的啟動順序來實現(xiàn)Web應用的生命周期管理和請求處理。 在Ja
    的頭像 發(fā)表于 12-03 11:45 ?746次閱讀

    什么是浮動輸入和開輸出

    一些微控制器輸出可以設(shè)置為開(或者只能設(shè)置為開)。開輸出只能被驅(qū)動為低電平,而不能被驅(qū)動為高電平;輸出為低電平或浮動。實質(zhì)上,輸出只是簡單地連接到晶體管的極引腳(因此稱為開
    的頭像 發(fā)表于 11-27 15:45 ?840次閱讀
    什么是浮動輸入和開<b class='flag-5'>漏</b>輸出

    柵極源極極怎么區(qū)分?極 源極 柵極相當于極管的哪極?

    什么是極?什么是源極?什么是柵極?柵極源極極怎么區(qū)分?極 源極 柵極相當于極管的哪極? 極、源極和柵極都是指晶體管(如
    的頭像 發(fā)表于 11-21 16:00 ?1.5w次閱讀

    維立體視覺之三維恢復方法

    電子發(fā)燒友網(wǎng)站提供《維立體視覺之三維恢復方法.doc》資料免費下載
    發(fā)表于 11-03 09:31 ?0次下載
    <b class='flag-5'>三</b>維立體視覺<b class='flag-5'>之三</b>維恢復方法

    多功能Web滲透測試工具Sec-Tools

    該模塊的全掃描、SQL注入漏洞掃描、XSS漏洞掃描、弱口令掃描、僅爬取是調(diào)用 AWVS API 進行實現(xiàn)。中間件漏洞掃描是基于腳本模擬網(wǎng)絡請求實現(xiàn)。根據(jù)漏洞形成的原因,生成一些測試 payload 發(fā)送到目標系統(tǒng),再由返回的狀態(tài)碼和數(shù)據(jù)來判斷payload是否有效。
    的頭像 發(fā)表于 09-22 16:11 ?631次閱讀