Back Track 5 之 Web踩點 && 網路漏洞
Web踩點
CMS程式版本探測
-
Blindelephant
針對WORDPRESS程式的踩點工具,通過比較外掛等一系列的指紋,判斷版本。
格式:
Python Blindelephant.py [引數] url appname
表示很蛋疼,什麼情況。
-
Whatweb
Web應用程式探測工具。
初次使用會提示在終端執行:
Update-alternatives –config ruby
格式:
./whatweb [引數] <URLs>
WAF防火牆探測
-
Waffit
WAF防火牆檢測工具,作用於探測WEB伺服器是否運行了WAF防火牆。
格式:
./wafw00f.py url1 [url2 [url3 …]]
沒有WAF防火牆。
Web網路爬蟲探測
-
Webshag-gui
可對web內容以及url進行分析以及掃描,可找到網站的內部路徑,管理員的郵箱帳號以及外部連結結果。
漏洞掃描
-
Nessus
Nessus 是目前全世界最多人使用的系統漏洞掃描與分析軟體。
* 提供完整的電腦漏洞掃描服務, 並隨時更新其漏洞資料庫。
* 不同於傳統的漏洞掃描軟體, Nessus 可同時在本機或遠端上搖控, 進行系統的漏洞分析掃描。
* 其運作效能能隨著系統的資源而自行調整。如果將主機加入更多的資源(例如加快CPU速度或增加記憶體大小),其效率表現可因為豐富資源而提高。
* 可自行定義外掛(Plug-in)
* NASL(Nessus Attack Scripting Language) 是由 Tenable 所開發出的語言,用來寫入Nessus的安全測試選項。
* 完整支援SSL (Secure Socket Layer)。
* 自從1998年開發至今已諭十年, 故為一架構成熟的軟體。
Web漏洞評估
CMS漏洞探測
-
Joomscan
針對joomla-web應用程式掃描漏洞的。
格式:
./joomscan.pl –u <string> -x proxy:port
-
Plecost
針對wordpress的版本,安裝的外掛以及外掛的漏洞。
格式:
./plecost-0.2.2-9beta.py [引數] [URL] [-l num] –G]
Web漏洞掃描
-
Asp-auditor
探測asp伺服器的版本資訊的工具。
格式:
./asp-audit.pl [url] (opts)
-
Grendel-scan
網頁應用程式安全檢測工具。圖形化介面。
-
Nikto
掃描指定主級的web型別、主機名、特定目錄、cookie、特定cgi漏洞、xss漏洞、sql漏洞。返回主級荀彧的http方法等安全問題的工具。
格式:
./nikto.pl –h 域名
-h掃描並檢視所有可用資訊。
儲存資訊:
-F 儲存檔案型別
-o 儲存檔名
-
Skipfish
Web漏洞掃描器,google出品。
格式:
./skipfish [引數] –o output_dir start_url [start_url2 … ]
-o指定掃描報告儲存目錄
-W 指定字典。
-
W3af
一個Web應用程式攻擊和檢查框架。圖形介面。
-
Wapiti
Web漏洞掃描器
格式:
Python wapiti.py url [引數]
-u 掃描狀態下高亮顯示漏洞關鍵資訊
Web模糊測試
-
Dirbuster
路徑以及網頁暴力破解工具,可以破解出一直沒有訪問過或者管理員後臺的介面路徑。圖形化介面。
-
Powerfuzzer
自動化Web fuzz工具,通過發動大量特定請求來測試web安全性。圖形化介面。
開源工具評估
-
Goohost
通過google search來探測目標子域名的工具
格式:
./goohost.sh –t 域名.tld [-m <host|ip|mail> -p <1-20> -v]
-t指定網站
-m指定方法
-p從google search下載最大介面數量
-
獲取的知識
再次感謝《back track 5 從入門到精通 ——滲透之道》這本書。
前面有很多失敗的了地方,不明確原因,嘗試了一下其他的網站(WP那一塊),是可以的。
這些東西看起來真的很枯燥,但是你動手做一做,就覺得很好玩很有意思,後面我會分享web踩點等。
CMS的web掃描掃描WP好給力覺得,但是我覺得當中最好的是whatweb這個軟體,太給力了,當然圖片我做了一些處理,搞安全還是要注意安全不要洩露撒。
相關推薦
Back Track 5 之 Web踩點 && 網路漏洞
Web踩點 CMS程式版本探測 Blindelephant 針對WORDPRESS程式的踩點工具,通過比較外掛等一系列的指紋,判斷版本。 格式: Python Blindelephant.py [引數] url appname 表示很蛋疼,什麼情況。
Back Track 5 GNU映象檔案
忘記轉載地址了,原資源下載到後半部分比較慢,放個網盤連結在這。 Back Track 5 GNU 映象檔案iso百度網盤: 連結:https://pan.baidu.com/s/1KfbGzj
5、DNS之web管理
DNS之web管理namedmanage1、named manager簡介 使用新的Amberphplib框架,兼容MySQL5.6 STRICT SQL模式,是一個基於Web的DNS管理系統,可用來添加、調整和刪除DNS的zones/records數據,支持Bind 作為後端的DNS服務,支持IPv4
GO語言Beego框架之WEB安全小系統(5)跨目錄上傳檔案漏洞
跨目錄上傳檔案漏洞 攻擊原理 絕對路徑名或者相對路徑名中可能會包含檔案連結(例如:軟連結、硬連結、快捷方式、影子檔案、別名等),或者包含特殊字元(例如:.與..),這使得驗證檔案路徑變得困難;同時還有很多作業系統和檔案系統相關的命名約定,也增加了驗證檔案路
Muduo 網路庫原始碼分析 之 關鍵技術點總結
最近又把muduo網路庫仔細研究了一遍,收穫良多。本文將對muduo中的設計思想以及關鍵的技術細節進行總結和分析,當然由於篇幅的原因這裡更多的是對關鍵技術的簡略提及,具體細節還需要讀者自己去查詢學習資料。 muduo/base Date類 日期類的封裝,
Deep Learning學習 之 卷積神經網路(文字識別系統LeNet-5)
部分預備知識可以先看博文,統一了一些專業名詞。 原文摘自,在此文中對原文增加了一些註釋和修改,統一了與之前博文的專業名詞說法,有助於理解。 !!!如果讀者發現一些數學符號後面有一些奇怪的豎線,那是CSDN的Latex除了問題,大家自行過濾。 在經典的模式識
安全滲透測試筆記------------網路踩點(DNS記錄探測)
2.2 網路踩點 要學習滲透,資訊挖掘自然也相當重要,這裡會把一些收集執行的伺服器或者PC的資訊工具進行說明。 2.2.1 DNS記錄探測 針對DNS伺服器的資訊收集,工具比較多,下面進行介紹。 2.2.1.1 dnsenum
Web效能探索之旅-1.無線網路基礎
一、無所不在的連線 針對不通的使用場景,無線網路技術有很多種。 鑑於無線網路技術如此多樣,籠統地概括所有無線網路的效能優化手段是不可能的。好在大多數無線技術的原理都是相通的,衡量效能的指標和約束條件也具有普遍實用性。只要把影響無線效能的基本原理搞清楚,那其他問題自然也就迎刃而解了。 二、無線網路的效能基
安全滲透測試筆記------------網路踩點(fierce、lbd、maltego、netifera)
2.2.1.5 fierce fierce是一款DNS域名暴力破解軟體。啟動路徑如下截圖: 點選該工具後,會給出該工具的幫助資訊,截圖如下:
機器學習總結之卷積神經網路一些點
1 卷積層的使用:濾波器雖然是一個矩陣,但是深層角度來說是有很多種類的,比如整體邊緣濾波器,縱向邊緣濾波器,橫向邊緣濾波器,比如通過橫向邊緣濾波器就可以保留橫向邊緣資訊。事實上,卷積神經網路中的卷積核引數都是通過網路學習得出的,除了可以學到類似於橫向,縱向邊緣濾波器,還可以學到任意角度的邊緣濾波器。不僅如此,
碼農翻身講網路5:Web安全攻防戰與HTTPS
瀏覽器:一個家族的奮鬥 原創: 劉欣 碼農翻身 2017-12-12 我是你們每天都要使用的瀏覽器,自從90年代誕生以來,我們這個大家族變得非常的繁榮,在過去的幾十年中,我們一直兢兢業業地幫助你們人類去探索外部的網際網路世界。隨著網際網路和移動網際網路的發展,我們家族終
ELK之ES2.4.1雙例項平滑升級調優至5.2.1踩坑並supervisor管理記
ES老叢集用的2.4.1版本,跑的比較好就一直沒動,最近看資料ES5.X已經穩定,並且效能有較大提升,心裡就發癢了,但由於業務要保持高可用的屬性,就得想一個平滑升級的方案,最後想到了多例項過度的辦法,5.X版本網上介紹配置變化較大,也做好了踩坑準備,確定好要升級後,立刻
網路攻防之——WEB漏洞掃描
cadaver 這個工具是一個用來瀏覽和修改WebDAV共享的Unix命令列程式。這種工具就是以一種客戶端,命令列的格式連結webdav DAVtest 測試對支援WebDAV的伺服器上傳檔案等 語法:davtest -url http://222.
[DeeplearningAI筆記]卷積神經網路3.1-3.5目標定位/特徵點檢測/目標檢測/滑動視窗的卷積神經網路實現/YOLO演算法
4.3目標檢測 覺得有用的話,歡迎一起討論相互學習~Follow Me 3.1目標定位 物件定位localization和目標檢測detection 判斷影象中的物件是不是汽車–I
Centos_6.5之Mysql數據庫
服務器 dns服務器 centos6.5 linux mysql 數據庫 1、安裝Mysql數據庫 yum install mysql mysql-server mysql-devel -y 2、啟動Mysql服務 service mysqld start3、設置My
Python3 之 Web 框架:web框架的本質
但是 hub ima sgi 控制器 borde http ace esp 各位,學Python 的同誌,相信對 Django 、Flask、等不會陌生,這些就是Python語言的web 框架。 那麽問題來了,web 服務器又是什麽,他和web框架有什麽關系?他們又是如何工
hdu 1565 方格取數(2)(網絡流之最大點權獨立集)
href aps flow bit 明顯 log sum dir 一個 題目鏈接:hdu 1565 方格取數(2) 題意: 有一個n*m的方格,每個方格有一個數,現在讓你選一些數。使得和最大。 選的數不能有相鄰的。 題解: 我們知道對於普通二分圖來說,最大獨立點集 + 最小
Python之Web框架介紹
楊文 python gateway 應用程序 服務器 第三方 所有的語言Web框架本質其實就是起一個socket服務端,監聽一個端口,然後運行起來Web框架包含兩部分,一部分是socket,另外一部分是業務的邏輯處理,根據請求的不同做不同的處理Python的Web框架分成了兩類,即包含
Directx9.0 學習教程3 -圖形學之創建點 線 三角形 等
d3d custom 發現 介紹 data- directx 組成 water 詳細 1、首先 介紹點的表示方法 struct CUSTOMVERTEX { float x,y,z; }; CUSTOMVERTEX Vertices[] = { {-5.0
XML應用之Web Service
便宜 1.0 html use ble time edr each bold 1.什麽是web service? Service:服務,在電腦安裝一個軟件(程序),可以為我們提供某些功能,就可以稱之為服務。本地服務比較多。 Web:和本地相對應,在互聯網上的。 Web Se