0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

WEB渗透测试之三大漏扫神器

jf_hKIAo4na 来源:菜鸟学安全 作者:帽子不够白 2022-11-17 10:25 次阅读

通过踩点和查点,已经能确定渗透的目标网站。接下来可以选择使用漏扫工具进行初步的检测,可以极大的提高工作的效率。

功欲善其事必先利其器,下面介绍三款适用于企业级漏洞扫描的软件

1.AWVS

AWVS ( Acunetix Web Wulnerability Scanner)是一个自动化的Web 应用程序安全测试工具,它可以扫描任何可通过Web 浏览器访问的和遵循 HTTP/HTTPS 规则的 Web站点和 Web应用程序、国内普遍简称WVS。

8c6a60c0-6610-11ed-8abf-dac502259ad0.png

此处新建扫描任务,填入选择扫描的地址

8c8de9c8-6610-11ed-8abf-dac502259ad0.png

在这里可以选择单项扫描或者默认扫描哦,当已经确定有某一个危险的时候选择单项效果更好,否则请选择默认。

8cda30a8-6610-11ed-8abf-dac502259ad0.png

AWVS会自动监测当前往网站的banner和system这对于后面的进一步监测非常重要,在下方选择甲脚本语言。

8cedeefe-6610-11ed-8abf-dac502259ad0.png

这里选择是否选择登陆模式进行监测,相对于没有权限的登录监测来说登录监测的深度更深。下方有两个可选的登录方式每次登录都载入登录过程或者自动登录,建议选择第一种,第一种可选择不同的账号进行登录,不同账号的权限不一样所展现的出来的功能不一样,使得监测有了更多的可能性。

8d0aea68-6610-11ed-8abf-dac502259ad0.png

选择第一种登录方式后,我们进入了创建登录文件的页面,登录后随便选择页面元素后即可退出。接下来选择finish即可

8d2acb6c-6610-11ed-8abf-dac502259ad0.png

扫面界面非常清晰,可见当前的扫描进度和实时结果点击即可查看

8d6bda44-6610-11ed-8abf-dac502259ad0.png

当扫描结束后可以点击report生成电子报告

8d965742-6610-11ed-8abf-dac502259ad0.png

报告包含所有检测的结果和对每个漏洞危险的详细介绍和建议解决方法。非常方便易懂,但是工具不能代替人工,作为一名合格的安全人员一定要多每个危险进行测试后对报告进行修改后重新做一份报告。

8dd403d0-6610-11ed-8abf-dac502259ad0.png

这款攻击的一些其他功能也是非常强大的,比如这个列目录的功能,能够准确的呈现出目标网站的目录结构,为后边的操作提供方便

8e358fba-6610-11ed-8abf-dac502259ad0.png

子域扫描,通过自己本身的DNS连接目标DNS监测其缓存的方式发现一级域名下的子域这种方式相当准确,为渗透测试找到突破口,有时连BANNER也会发现。

8e63c8b2-6610-11ed-8abf-dac502259ad0.png

对于不同的往网站要进行不同大扫描配置。比如扫描深度和超时时间等,在这就不做赘余。

8e910dcc-6610-11ed-8abf-dac502259ad0.png

2.WebInspect(企业级漏

HP WebInspect 可提供快速扫描功能、广泛的安全评估范围及准确的 Web 应用程序安全扫描结果。它可以识别很多传统扫描程序检测不到的安全漏洞。利用创新的评估技术,例如同步扫描和审核 (simultaneous crawl and audit, SCA) 及并发应用程序扫描,您可以快速而准确地自动执行 Web 应用程序安全测试和 Web 服务安全测试。WebInspect是最准确和全面的自动化的Web应用程序和Web服务漏洞评估解决方案。

使用WebInspect,安全专业人员和规范审计人员可以在自己的环境中快速而轻松地分析众多的Web应用和Web服务。WebInspect是唯一的一款由世界领先的Web安全专家每日维护和更新的产品。这些解决方案专门为评估潜在的安全漏洞而设计,并提供所有修复这些漏洞所需要的资讯。

WebInspect带来了最新的评估技术,能够适应任何企业环境的Web应用安全产品。当您开始进行漏洞评估时, WebInspect的“ 评估代理” ( assessment agent)能够对Web应用的所有区域进行分析。当这些代理( agent)完成评估后,所有的发现结果都自动汇总给一个核心的安全引擎,进行结果分析。之后, WebInspect启动审计引擎,评估所收集的信息,并运用攻击算法查找漏洞,并确定其严重程度。通过上述的途径, WebInspect能够持续地使用适当的评估资源,以适应您的具体应用环境。

8edfa32e-6610-11ed-8abf-dac502259ad0.png

选择基础扫描即可,为了方便演示先择了扫描向导

8f132c12-6610-11ed-8abf-dac502259ad0.png

选择需要进行漏扫的网站,会自动进行监测

8f39522a-6610-11ed-8abf-dac502259ad0.png

会将实时网站界面显示出来。

8f4c43f8-6610-11ed-8abf-dac502259ad0.png

在这里选择与AWVS类似选择扫描类型和扫描深度。

8f9c2120-6610-11ed-8abf-dac502259ad0.png

在这里记录一个登录的过程文件,配置和AWVS类似,但是以视频方式储存。

后续操作和AWVS一样同样可以方便的生成报告,电脑配置不够在此处卡了许久(8G+250SSD)已跪,所以想要运行的朋友一定要考虑自己电脑的配置。

8fbc9644-6610-11ed-8abf-dac502259ad0.png

几个小工具不仅仅方便,经测试后发现异常准确几乎不出错。首先是banner的发现和脚本类型的发现。

8fe50bec-6610-11ed-8abf-dac502259ad0.png

账号密码的登录破解,主要还是看手头的字典够不够强大和专业。破解速度很快。

8ffe13e4-6610-11ed-8abf-dac502259ad0.png

90151a12-6610-11ed-8abf-dac502259ad0.png

902ce0de-6610-11ed-8abf-dac502259ad0.png

这是一个对主机端口的发现的小工具,删选开放指定端口的主机并加以利用。

903e9bb2-6610-11ed-8abf-dac502259ad0.png

3.AppScan

对现代 Web 应用程序和服务执行自动化的动态应用程序安全测试(DAST) 和交互式应用程序安全测试 (IAST)。支持 Web 2.0、 JavaScript 和 AJAX 框架的全面的 JavaScript 执行引擎。涵盖 XML 和 JSON 基础架构的 SOAP 和 REST Web 服务测试支持 WSSecurity 标准、 XML 加密和 XML 签名。详细的漏洞公告和修复建议。40 多种合规性报告,包括支付卡行业数据安全标准 (PCI DSS)、支付应用程序数据安全标准 (PA-DSS)、 ISO 27001 和 ISO 27002,以及 Basel II。

90658402-6610-11ed-8abf-dac502259ad0.png

90880734-6610-11ed-8abf-dac502259ad0.png

90a38acc-6610-11ed-8abf-dac502259ad0.png

90b881de-6610-11ed-8abf-dac502259ad0.png

90d912e6-6610-11ed-8abf-dac502259ad0.png

910e5564-6610-11ed-8abf-dac502259ad0.png

选择马上进行扫描会进入一个专家评估的选项,会进行主机发现和扫描的默认配置

912b2a86-6610-11ed-8abf-dac502259ad0.png

在此处进行扫描配置,选择最符合测试的扫描设置

915f8ef2-6610-11ed-8abf-dac502259ad0.png

91842afa-6610-11ed-8abf-dac502259ad0.png

91a0b346-6610-11ed-8abf-dac502259ad0.png

由于该工具对扫描过程的要求非常严格,需要很久的时间。

91b92750-6610-11ed-8abf-dac502259ad0.png

对结果分析非常详细甚至给出代码处的问题,可以进行专业的咨询服务。堪称轻量级扫描神器。

91df772a-6610-11ed-8abf-dac502259ad0.png

审核编辑 :李倩

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • Web
    Web
    +关注

    关注

    2

    文章

    1266

    浏览量

    69546
  • 扫描
    +关注

    关注

    0

    文章

    198

    浏览量

    24831

原文标题:WEB渗透测试之三大漏扫神器

文章出处:【微信号:菜鸟学安全,微信公众号:菜鸟学安全】欢迎添加关注!文章转载请注明出处。

收藏 人收藏

    评论

    相关推荐

    Web端TCP/UDP测试工具!小白必学~

    Web端TCP/UDP测试工具,方便大家进行各种基于TCP和TDP的模拟测试。该测试工具不仅支持TCP和UDP测试,还支持SSL,使用极为便
    的头像 发表于 01-08 18:17 54次阅读
    <b class='flag-5'>Web</b>端TCP/UDP<b class='flag-5'>测试</b>工具!小白必学~

    入门web安全笔记分享

    在计算机技术如日中天的今天,Web安全问题也接踵而来。但Web安全却“入门简单精通难”,涉及技术非常多且广,学习阻力很大。 为此今天分享一份94页的《Web Hacking 101》笔记,包含
    的头像 发表于 12-03 17:04 301次阅读
    入门<b class='flag-5'>web</b>安全笔记分享

    什么是渗透作用_金属封装又是如何发生渗透

      渗透作用使得芯片封装中没有绝对的气密性封装,那么什么是渗透作用?金属封装又是如何发生渗透的呢?   渗透:气体从密度大的一侧向密度小的一侧渗入、扩散、通过、和逸出固体阻挡层的过程。
    的头像 发表于 11-22 10:27 336次阅读

    什么是工业用码设备,工业码器有什么优势

    工业用码设备概述工业用码设备,通常指的是工业码器,是一种高性能的一维条码和二维条码扫描设备,广泛应用于工业生产、仓储等场景中。相较于普通的消费级码设备,工业
    的头像 发表于 11-07 14:44 194次阅读
    什么是工业用<b class='flag-5'>扫</b>码设备,工业<b class='flag-5'>扫</b>码器有什么优势

    气密性测试仪vs气体流量检测仪:一文看懂产品测和测堵的区别

    在工业生产中,质量检测就像是产品的「体检」。今天,我们来聊聊两个常见的「体检神器」——气密性测试仪和气体流量检测仪。这两个设备虽然看起来很像,但各有各的「绝活」。让我们一起来揭开它们的神秘面纱吧
    的头像 发表于 09-21 08:07 276次阅读
    气密性<b class='flag-5'>测试</b>仪vs气体流量检测仪:一文看懂产品测<b class='flag-5'>漏</b>和测堵的区别

    石头科技自清洁拖机器人产品通过TÜV南德网络安全渗透测试评估

    Ultra)进行产品网络安全渗透测试评估,其安全性符合相关行业标准。TÜV南德全球网络安全项目团队致力于提供一站式、全方位的信息安全服务,为诸多企业建立稳固的网络安全系统持续践行。通过此次评估,也进一步体现石头科技其恪守保障消费者权益的承诺,持续为消费者提供更安全、
    的头像 发表于 08-22 13:13 305次阅读

    服务端测试web测试吗为什么

    服务端测试Web测试是两个不同的概念,但它们在软件开发和测试过程中是相互关联的。本文将详细解释这两个概念以及它们之间的关系。 服务端测试
    的头像 发表于 05-30 15:30 653次阅读

    GNSS仿真测试之三种常用坐标系与转换

    、可靠地工作的关键步骤。无论是为了确保定位精度、测试信号干扰的影响,还是评估在复杂环境下的导航可靠性,掌握正确的坐标系知识对于进行有效的仿真测试至关重要。 在GNSS仿真测试的领域,
    的头像 发表于 05-24 13:17 1297次阅读
    GNSS仿真<b class='flag-5'>测试</b><b class='flag-5'>之三</b>种常用坐标系与转换

    极开路输出的重逆变器缓冲器/驱动器数据表

    电子发烧友网站提供《极开路输出的重逆变器缓冲器/驱动器数据表.pdf》资料免费下载
    发表于 05-21 10:44 0次下载
    <b class='flag-5'>漏</b>极开路输出的<b class='flag-5'>三</b>重逆变器缓冲器/驱动器数据表

    密封性测试泄漏值是怎么来的,气密仪大如何分析判定?

    在制造业,密封性测试是确保产品质量和安全性的关键环节。咱们就拿手机制造来说吧,如果手机外壳哪怕有一点点缝隙,潮气和尘埃就能从外面进去,严重时会导致元器件短路、发热等故障。可见,一点点小小的漏孔都可
    的头像 发表于 05-19 08:30 1920次阅读
    密封性<b class='flag-5'>测试</b>泄漏值是怎么来的,气密仪大<b class='flag-5'>漏</b>中<b class='flag-5'>漏</b>微<b class='flag-5'>漏</b>如何分析判定?

    130家锂电上市企业中盈利占比近四分之三

    截至2024年4月底,所有锂电上市企业均交出答卷,在高工产业研究院(GGII)统计的130家锂电上市企业中,2023年有97家企业实现盈利,占比近四分之三
    的头像 发表于 05-17 14:24 470次阅读
    130家锂电上市企业中盈利占比近四分<b class='flag-5'>之三</b>

    码器 码器模块

    模组码器
    深圳市远景达物联网技术有限公司
    发布于 :2024年05月15日 10:13:44

    自动码模块 最小的二维码码模块

    模块码器
    深圳市远景达物联网技术有限公司
    发布于 :2024年05月13日 10:11:56

    2024新款管材加工神器--LT-HP90维激光切管机

    新一代管材加工神器LT-HP90维激光切管机是一种高效的金属切割设备,具有精准切割、多种切割形式、高效能加工等优点,是现代工业生产中不可或缺的工具。维激光切管机被誉为管材行业的加工神器
    的头像 发表于 04-25 10:39 328次阅读
    2024新款管材加工<b class='flag-5'>神器</b>--LT-HP90<b class='flag-5'>三</b>维激光切管机

    介绍一款基于java的渗透测试神器-CobaltStrike

    Cobalt Strike是一款基于java的渗透测试神器,常被业界人称为CS神器
    的头像 发表于 01-16 09:16 1023次阅读
    介绍一款基于java的<b class='flag-5'>渗透</b><b class='flag-5'>测试</b><b class='flag-5'>神器</b>-CobaltStrike