喝最烈的酒、挖最大的DONG——工具与技巧篇
0×00 前言
在这个科技发达的时代,很多时候工具都可以代替人做很多事情,之前我就有谈起过有企业将人工智能运用于网络安全方面,像如今,也有更多更人性化更智能的工具不断出现,从之前的啊D撸全站到今天的sqlmap花式玩,我们的tools也在不断变化。说回主题,针对Web的scan
system现在大家也都是知道的,比如AWVS、Nessus等,包括国内的很多企业级扫描器,今天呢我将阐述扫描器的事。(文末会给出扫描器的下载地址)
0×01 概述
现在洞洞扫描技术呢主要还是获取信息然后模拟攻击,前些日子出现了一个叫虚拟执行的技术,不过因为此技术并不了解所以不做解析,但是仅靠介绍与一些简单的技术资料来看,我并不看好他的漏洞挖掘能力,但是对于bug测试能力可能会很好,我们先来谈谈原理吧。
0×02 洞洞扫描原理
刚才有说到信息获取与模拟攻击,我们先说信息获取,这个我想大家应该知道nmap就是完成这一任务的不错之选,在通过与目标主机TCP/IP不同端口发送连接请求,记录目标主机的应答。以此来获取主机信息,比如操作系统类型和版本、端口开放信息、运行服务的种种信息等等,现在很多新手都会忽略nmap的日志,包括sqlmap等工具一样,很多新人在使用包括一些教学资料都不会去读日志,但是个人认为日志虽然简单,或者说全英文懒得看,但是很多东西在日志里都能显示出来。


模拟攻击呢当然就是进行攻击性的扫描洞洞,模拟heike的攻击,这个其实就是比谁灵活,比谁洞库强了,对已知漏洞进行尝试性攻击,因此对于洞洞扫描,无非就是比速度,比漏洞库,比灵活性。哦,当然还有价格。现在又有很多都是B\S架构的扫描。

0×03 漏洞扫描器的实现 介绍
一款扫描器由很多模块组成,我们来想想一个扫描器需要什么,首先优良的用户界面,一个配置模块比不可少,然后是爬虫模块,漏洞检测模块最后文字输出模块,当然还需要整理一篇好的漏洞报告,而这些则是一个漏洞扫描器的主要组成
说实话到这里我已经不知道该说什么了,如果列代码没什么用,说过程无非也就是那样,所以我打算干脆介绍一下这些扫描器
Nikto
Nikto是一款开放源代码的、功能强大的WEB扫描评估软件,能对web服务器多种安全项目进行测试的扫描软件,能在230多种服务器上扫描出
2600多种有潜在危险的文件、CGI及其他问题,它可以扫描指定主机的WEB类型、主机名、特定目录、COOKIE、特定CGI漏洞、返回主机允许的
http模式等等。它也使用LibWhiske库,但通常比Whisker更新的更为频繁。Nikto是网管安全人员必备的WEB审计工具之一。
说实话自打2.1.5起他就再也没更新过,但他的确是开源的哈,他目前仅可以发现6700个潜在危险的文件/程序,检查超过1250个服务器的过时版本,以及超过270个服务器上的特定于版本的问题,因此很明显他out了,但是还是值得一提的。
AWVS(AcunetixWebVulnerabilityScanner) Acunetix Web Vulnerability Scanner(简称AWVS)是一款知名的网络漏洞扫描工具,它通过网络爬虫测试你的网站安全,检测流行安全漏洞,现已更新到11.

社会我A哥,人很话不多。
作为一款企业级漏洞扫描工具,AWVS的强大你我心领神会。
Zed Attack Proxy
Zed Attack Proxy是一款网站应用程序漏洞扫描工具,它是专为有多年安全经验的人员来设计的,当然对于开发人员和功能性测试人员,Zed Attack Proxy也是不二之选。
个人并不喜欢这款扫描器,但是他作为开源工具,而且跨平台,收到了很多人的支持,易于安装、完全免费

在众多志愿者的参加与开发下,可以看到zap也是非常全面且成熟的了
0×04 下载链接
Nikto2:https://cirt.net/Nikto2
AWVS:https://www.acunetix.com/vulnerability-scanner/download/
Nessus:http://www.tenable.com/products/ … ur-operating-system
burp suite:https://portswigger.net/burp/
ZAP 2.6.0:https://github.com/zaproxy/zaproxy/wiki/Downloads
喝最烈的酒、挖最大的DONG——工具与技巧篇的更多相关文章
- 熬最深的夜喝最劣的酒————浅谈生成器(generator)
测试(test)def s(): print("stup1") n = "第一步" yield n # 类似于return 但是又不同于 赖克宝,剁一下,跳一下 ...
- 鸿蒙内核源码分析(文件句柄篇) | 深挖应用操作文件的细节 | 百篇博客分析OpenHarmony源码 | v69.01
百篇博客系列篇.本篇为: v69.xx 鸿蒙内核源码分析(文件句柄篇) | 深挖应用操作文件的细节 | 51.c.h.o 文件系统相关篇为: v62.xx 鸿蒙内核源码分析(文件概念篇) | 为什么说 ...
- AOJ789 买酒
买酒 Time Limit: 1000 ms Case Time Limit: 1000 ms Memory Limit: 64 MBTotal Submission: 70 Submis ...
- 力扣Leetcode 1518. 换酒问题
小区便利店正在促销,用 numExchange 个空酒瓶可以兑换一瓶新酒.你购入了 numBottles 瓶酒. 如果喝掉了酒瓶中的酒,那么酒瓶就会变成空的. 请你计算 最多 能喝到多少瓶酒. 示例: ...
- 猎豹CEO傅盛:与周鸿祎、雷军、马化腾、马云的的相爱相杀
百度百科:傅盛,男,1978年3月6日出生在江西景德镇,毕业于山东工商学院信息管理与信息系统专业. 2003年加入3721公司.2005年加入奇虎360,带领团队打造了安全类软件360安全卫士.200 ...
- 恋恋山城 Jean de Florette (1986) 男人的野心 / 弗洛莱特的若望 / 让·德·弗罗莱特 / 水源 下一部 甘泉,玛侬
<让·德·弗洛莱特>电影剧本 文/[法]马赛尔·巴涅尔译/苏原 编者按:<让·德·弗洛莱特>和<甘泉,玛侬>是根据法国著名作家马赛尔·巴涅尔的同名小说改编的电影.马 ...
- PAT 1046. 划拳(15)
划拳是古老中国酒文化的一个有趣的组成部分.酒桌上两人划拳的方法为:每人口中喊出一个数字,同时用手比划出一个数字.如果谁比划出的数字正好等于两人喊出的数字之和,谁就赢了,输家罚一杯酒.两人同赢或两人同输 ...
- 渣渣小本求职复习之路每天一博客系列——Java基础(9)
———————————————————————今天不闲聊————————————————————————————— 第十一章:线程 第四节:synchronized与同步 首先,我们来看一段代码: p ...
- [No000001]一切都是最好的安排
<一切都是最好的安排> 从前有一个国家,地不大,人不多,但是人民过着悠闲快乐的生活,因为他们有一位不喜欢做事的国王和一位不喜欢做官的宰相. 国王没有什么不良嗜好,除了打猎以外,最喜欢与宰相 ...
随机推荐
- 解决CentOS内网机通过Windows下架设代理来访问网络
新分配的CentOS运行在内网环境下,无法连接Internet,为了能够使用yum部署OpenVas工具,需要在内网下一台Windows主机架设代理,作代理服务器来令虚拟机上网. 代理服务器选择了CC ...
- ColorMask
[ColorMask] When using multiple render target (MRT) rendering, it is possible to set up different co ...
- myeclipse10安装了activiti插件后创建BPMN 文件时报错,
以上错误需要,下载一个补丁. 补丁地址:http://www.shareyx.com/blog/2 补丁的安装可以参考: http://jingyan.baidu.com/article/dca1fa ...
- VMTurbo:应对散乱虚拟机的强劲工具
随着服务器虚拟化技术越来越成熟,虚拟机散乱(VM sprawl)和主机资源管理成为了虚拟化数据中心的管理员眼里的两大问题.面对这种情形,一种可行的解决办法就是使用一款名为VMTurbo(vmturbo ...
- 4-memset函数总结
头文件:cstring 或 memory 一般用处: memset(arr, 0, sizeof(aar)); //初始化为0 memset(arr, -1, sizeof(aar)); / ...
- Golang 字符编码
需要添加的库 go get code.google.com/p/go.text/encoding go get code.google.com/p/go.text/transform 两个转码函数 i ...
- Android 4.0关于开机启动服务
针对使用App应用管理强制停止的App,重启系统后不能收到开机启动, 需要运行一次后,在下次再启动时,才可以正确收到.
- RabbitMQ的一些说明
下载安装包后,运行会提示你下再ErLang环境,根据提示下载安装就可以了 RabbitMQ 自己的插件包中带一 个WebUI的管理工具,在RabbitMQ安装目录(bin)下运行 rabbitmq-p ...
- Spring3.x错误----java.lang.ClassNotFoundException:org.aopalliance.inter.MethodInterceptor
Spring3.x错误: 解决方法: 发现MethodInterceptor确实不存在,发现少了个jar包,aopalliance-1.0.jar 参考: http://blog.csdn.net/s ...
- 百度地图api描绘车辆历史轨迹图
最近公司在做项目需需求:车辆定位后在地图显示历史轨迹的功能 一开始使用了google的地图api,但是发现会一直关闭,索性支持下国产,使用了百度地图api search方法把两个点连接成线后,会出现起 ...