`
m635674608
  • 浏览: 5061217 次
  • 性别: Icon_minigender_1
  • 来自: 南京
社区版块
存档分类
最新评论

WEB渗透测试之三大漏扫神器

 
阅读更多

通过踩点和查点,已经能确定渗透的目标网站。接下来可以选择使用漏扫工具进行初步的检测,可以极大的提高工作的效率。

功欲善其事必先利其器,下面介绍三款适用于企业级漏洞扫描的软件

1.AWVS

AWVS Acunetix Web Wulnerability Scanner)是一个自动化的Web 应用程序安全测试工具,它可以扫描任何可通过Web 浏览器访问的和遵循 HTTP/HTTPS 规则的 Web站点和 Web应用程序、国内普遍简称WVS

此处新建扫描任务,填入选择扫描的地址

在这里可以选择单项扫描或者默认扫描哦,当已经确定有某一个危险的时候选择单项效果更好,否则请选择默认。

AWVS会自动监测当前往网站的banner和system这对于后面的进一步监测非常重要,在下方选择甲脚本语言。

这里选择是否选择登陆模式进行监测,相对于没有权限的登录监测来说登录监测的深度更深。下方有两个可选的登录方式每次登录都载入登录过程或者自动登录,建议选择第一种,第一种可选择不同的账号进行登录,不同账号的权限不一样所展现的出来的功能不一样,使得监测有了更多的可能性。

选择第一种登录方式后,我们进入了创建登录文件的页面,登录后随便选择页面元素后即可退出。接下来选择finish即可

扫面界面非常清晰,可见当前的扫描进度和实时结果点击即可查看

当扫描结束后可以点击report生成电子报告

报告包含所有检测的结果和对每个漏洞危险的详细介绍和建议解决方法。非常方便易懂,但是工具不能代替人工,作为一名合格的安全人员一定要多每个危险进行测试后对报告进行修改后重新做一份报告。

这款攻击的一些其他功能也是非常强大的,比如这个列目录的功能,能够准确的呈现出目标网站的目录结构,为后边的操作提供方便

子域扫描,通过自己本身的DNS连接目标DNS监测其缓存的方式发现一级域名下的子域这种方式相当准确,为渗透测试找到突破口,有时连BANNER也会发现。

对于不同的往网站要进行不同大扫描配置。比如扫描深度和超时时间等,在这就不做赘余。

 

 

2.WebInspect(企业级漏

HP WebInspect 可提供快速扫描功能、广泛的安全评估范围及准确的 Web 应用程序安全扫描结果。它可以识别很多传统扫描程序检测不到的安全漏洞。利用创新的评估技术,例如同步扫描和审核 (simultaneous crawl and audit, SCA) 及并发应用程序扫描,您可以快速而准确地自动执行 Web 应用程序安全测试和 Web 服务安全测试。WebInspect是最准确和全面的自动化的Web应用程序和Web服务漏洞评估解决方案。

使用WebInspect,安全专业人员和规范审计人员可以在自己的环境中快速而轻松地分析众多的Web应用和Web服务。 WebInspect是唯一的一款由世界领先的Web安全专家每日维护和更新的产品。这些解决方案专门为评估潜在的安全漏洞而设计,并提供所有修复这些漏洞所需要的资讯。

WebInspect带来了最新的评估技术,能够适应任何企业环境的Web应用安全产品。当您开始进行漏洞评估时, WebInspect的“ 评估代理” ( assessment agent)能够对Web应用的所有区域进行分析。当这些代理( agent)完成评估后,所有的发现结果都自动汇总给一个核心的安全引擎,进行结果分析。之后, WebInspect启动审计引擎,评估所收集的信息,并运用攻击算法查找漏洞,并确定其严重程度。通过上述的途径, WebInspect能够持续地使用适当的评估资源,以适应您的具体应用环境。



选择基础扫描即可,为了方便演示先择了扫描向导


选择需要进行漏扫的网站,会自动进行监测


会将实时网站界面显示出来。


在这里选择与AWVS类似选择扫描类型和扫描深度。


在这里记录一个登录的过程文件,配置和AWVS类似,但是以视频方式储存。

后续操作和AWVS一样同样可以方便的生成报告,电脑配置不够在此处卡了许久(8G+250SSD)已跪,所以想要运行的朋友一定要考虑自己电脑的配置。


几个小工具不仅仅方便,经测试后发现异常准确几乎不出错。首先是banner的发现和脚本类型的发现。


账号密码的登录破解,主要还是看手头的字典够不够强大和专业。破解速度很快。


这是一个对主机端口的发现的小工具,删选开放指定端口的主机并加以利用。




 

3.AppScan

对现代 Web 应用程序和服务执行自动化的动态应用程序安全测试(DAST) 和交互式应用程序安全测试 (IAST)。支持 Web 2.0、 JavaScript 和 AJAX 框架的全面的 JavaScript 执行引擎。涵盖 XML 和 JSON 基础架构的 SOAP 和 REST Web 服务测试支持 WSSecurity 标准、 XML 加密和 XML 签名。详细的漏洞公告和修复建议。40 多种合规性报告,包括支付卡行业数据安全标准 (PCI DSS)、支付应用程序数据安全标准 (PA-DSS)、 ISO 27001 和 ISO 27002,以及 Basel II。





选择马上进行扫描会进入一个专家评估的选项,会进行主机发现和扫描的默认配置


在此处进行扫描配置,选择最符合测试的扫描设置


由于该工具对扫描过程的要求非常严格,需要很久的时间。


对结果分析非常详细甚至给出代码处的问题,可以进行专业的咨询服务。堪称轻量级扫描神器。



下面给出这个三个扫描器和破解器的下载地址

Awvs:http://pan.baidu.com/s/1dFcCSpV

WebInspect:http://pan.baidu.com/s/1nvxvuJn

AppScan:http://pan.baidu.com/s/1dELbZ81

 

http://blog.csdn.net/pygain/article/details/52729266

分享到:
评论

相关推荐

    BurpSuiteProfessional渗透测试神器V1.7.11免费版过期时间2099年

    Burp Suite Professional渗透测试神器是一款Web应用程序测试的最佳工具之一,其多种功能可以帮我们执行各种任务.请求的拦截和修改,扫描web应用程序漏洞,它的各种工具能够 一起支持整个测试过程中,从一个应用程序的...

    渗透神器明小子

    首先,数据库作为一个网站最重要的组件之一(如果这个网站有数据库的话),里面是储存着各种各样的内容,包括管理员的账号密码,脚本注入攻击者把SQL命令插入到WEB表单的输入域或页面请求的查询字符串,欺骗服务器...

    渗透测试必备神器SQLMAP的所有绕waf脚本合集

    SQLMAP是一款开源的自动化渗透测试工具,专门用于检测和利用SQL注入漏洞。它以其高效、智能化的特点,在网络安全领域中备受青睐。SQL注入攻击是黑客利用应用程序处理用户输入时的疏忽,将恶意的SQL代码注入到查询...

    Metasploit渗透测试指南完整版-pdf

    本电子书讲带你打开一扇新的大门,让你掌握神器msf的使用!!!!! Metasploit是一款开源的安全漏洞检测工具,可以帮助安全和IT专业人士识别安全性问题,验证漏洞的缓解措施,并管理专家驱动的安全性进行评估,提供...

    渗透神器,非常方便的扫描器

    标题中的“渗透神器,非常方便的扫描器”指的是在网络安全领域中,一款高效且功能强大的扫描工具,这类工具通常用于网络渗透测试,帮助安全专家发现系统漏洞和弱点。渗透测试是为了确保网络防御机制的有效性,模拟...

    acunetix web vulnerability scanner

    在渗透过程中,一个好的漏洞扫描器在渗透测试中是至关重要的,可以说是渗透成功或者失败的关键点。 一款优秀的扫描器会使渗透更加轻松,但有些漏洞,"神器"也是扫不出来的,比如:逻辑漏洞、一些较隐蔽的XSS和SQL...

    椰树1.7web漏洞扫描神器

    因此,在实际使用中,还需要结合人工审查和渗透测试,确保全面评估和加固系统的安全性。 综上所述,椰树1.7 Web漏洞扫描神器是Web安全领域的重要辅助工具,它能帮助开发者和管理员发现和修复多种类型的Web应用漏洞...

    渗透测试工具

    总的来说,Burp Suite V1.7是渗透测试中的得力助手,它提供了全面的工具集来发现和利用Web应用的安全漏洞,对于任何从事安全测试的人来说都是必备的神器。了解和熟练使用这款工具,能够极大地提升安全测试的效率和...

    AWVS.11网站渗透测试检测神器[内附破解及汉化包]

    Acunetix Web Vulnerability Scanner(简称AWVS)是国外一款知名的网络全自动漏洞扫描工具,它通过网络爬虫测试你的网站安全,检测流行安全漏洞,并且小编更给大家顺便打包了汉化包与破解包,至于怎么用,这个度娘...

    白帽子讲Web安全【高清】.pdf

    与“黑帽子”(从事非法网络活动的人)不同,白帽子在网络安全领域中扮演着“守门员”的角色,他们会模拟黑客攻击,通过渗透测试等手段发现系统的安全漏洞,并提出修补建议。他们的工作有助于增强系统的防护能力,...

    渗透神器 Brup Suite(破解版)

    Burp Suite 是用于攻击web 应用程序的集成平台。它包含了许多工具,并为这些工具设计了许多接口,以促进加快攻击应用程序的过程。所有的工具都共享一个能处理并显示HTTP 消息,持久性,认证,代理,日志,警报的一个...

    内网渗透神器fscan扫描工具

    ldflags使用说明简单用法fscan.exe -h 192.168.1.1/24 (默认使用全部模块)fscan.exe -h 192.168.1.1/16 (B段扫描)其他用法fscan.exe -h 192.168.1.1/24 -np -no -nopoc(跳过存活检测 、不保存文件、跳过web poc扫描)...

    内网渗透必备工具 .zip

    内网渗透整理一些常用的内外网渗透测试工具PHPoxy 通过PHP脚本运行一个可以访问内网机器的Web代理。SocksCap socks5代理客户端XX-Net 科学上网利器phpsocks5 通过php脚本创建socks5代理服务socks 包含创建socks5代理...

    xunfenscan.zip web安全漏洞扫描器

    挖洞必备 渗透测试神器 xunfenscan.zip web安全漏洞扫描器

    Ladon5.8大型网络渗透扫描器&源码

    Ladon一款用于大型网络渗透的多线程插件化综合扫描神器,含端口扫描、服务识别、网络资产、密码爆破、高危漏洞检测以及一键GetShell,支持批量A段/B段/C段以及跨网段扫描,支持URL、主机、域名列表扫描。5.7版本内置...

    SQL注入神器

    Havij 1.10作为一款自动化工具,可以帮助安全研究人员或渗透测试人员快速识别和利用SQL注入漏洞。它提供了以下功能: 1. **自动探测**:Havij可以自动扫描目标网站,寻找可能存在SQL注入漏洞的URL和参数。 2. **...

    Burpsuite_v1.7.30专业破解版

    Burpsuite_v1.7.30专业破解版,Web渗透测试神器,CTF必备工具。

    burpsuite_community_linux_v2_1_01.zip

    burpsuite v_2_1_01 社区版 Linux平台,web渗透测试神器

    getshell神器-蚁剑,包含Linux windows双系统

    它支持Linux和Windows两大操作系统,为安全研究人员提供了一种高效、便捷的方式来管理和控制Webshell,是渗透测试过程中的得力助手。在这个压缩包中,你将找到适用于不同操作系统的蚁剑版本,方便你在各种环境下进行...

Global site tag (gtag.js) - Google Analytics