扫描器的使用

漏扫器

注意事项

扫描器会给客户的业务造成影响。比如,如果存在sql注入漏洞(重大的漏洞)的话,会给客户的数据库插入脏数据,后果很严重

主机漏扫

针对IP地址和网段的漏洞扫描,例如:22端口弱口令,445端口的永恒之蓝

扫描器:nessus,goby(用的最多)

goby使用

使用说明:https://gobies.org

打开goby,新建一个网段

image-20231206193326304

开始扫描网段内存活主机的IP

image-20231206194939834

发现漏洞

web漏扫

网页漏洞的扫描,客户给定的资产往往是域名的形式,也就是说改类型的扫描器针对的是web应用

扫描器:xray(用的最多)、awvs、netspark

代理

上游代理

流量来自于上游

下游代理

流量发送给下游

xray利用

主动扫描

主动发起http请求、主动发送poc和exp来验证是否存在漏洞

被动扫描

监听某端口,等待http请求,然后发送poc和exp来验证是否存在漏洞

image-20231206153501350

xray使用

被动扫描

使用burp与xray进行联动
  • 输入cmd打开终端

image-20231206154720961

  • 被动扫描
 .\xray_windows_amd64.exe

image-20231206154832773

使用说明:https://docs.xray.cool

  • xray建立起websan的网页监听
.\xray_windows_amd64.exe webscan --listen 127.0.0.1:7777 --html-output 1.html   
//利用xray工具监听网页本地7777端口,--html-output 1.html:扫描出漏洞时报告就以1.html输出文档

image-20231206155436041

  • 开始监听,等待http请求发送

image-20231206162540150

  • 在bp中添加上游代理及作用域

image-20231206164843688

  • 开器bp(小狐狸),访问网页(testfire.net)

image-20231206165433949

  • 查看xray监听的流量

image-20231206165709353

  • 发现了一个xss漏洞

==注:==红色字体代表扫描到漏洞(Vuln是漏洞的意思,path_traversal:路径穿越)

  • 随便点网页中的任意东西
  • 查看xray监听到漏洞

image-20231206170202259

  • 联动成功
  • 关闭bp(小狐狸)
  • 关闭burp的上游代理服务器,并关闭burp

image-20231206170450667

利用yekit与xray进行联动
  • 点击default

image-20231206171126610

  • 抓包

image-20231206171823944

在小狐狸中配置yakit的代理

image-20231206171513447

  • 开启yakit代理
  • 随便点击网站里内容(登录页面)

image-20231206172122267

查看xray监听到的漏洞

image-20231206172303826

  • 联动成功

  • 关闭yakit(小狐狸)

  • 关闭yakit的MITM交互式劫持

image-20231206173038557

主动扫描

image-20231206145201966

  • 打开netsparker
  • 弹出一个框,输入要扫描的网站的url
testfire.net

image-20231206174457428

image-20231206174620657

image-20231206174648178

  • 是什么操作系统(不知道的情况下就选all)

image-20231206174922999

  • 使用的是什么web服务器(不知道的情况下就选all)

image-20231206175113501

  • 使用的是Java语言(不知道的情况下就选all)

image-20231206175156633

  • 使用的是MySQL数据库(不知道的情况下就选all)

image-20231206175306554

  • 选择扫描模式(快、中、慢)

image-20231206180145296

  • 一直下一步

开始自动扫描

image-20231206180212324

成功扫出各种等级的漏洞

  • 严重

image-20231206180443940

  • 高危

image-20231206180535972

  • 中危

image-20231206180659008

  • 低危

image-20231206180737793

每个漏洞都有url地址可以访问漏洞。

最后强制暂停这个netsparker工具

image-20231206150519780

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.hqwc.cn/news/256246.html

如若内容造成侵权/违法违规/事实不符,请联系编程知识网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

【项目问题解决】IDEA2020.3 使用 lombok 插件 java: 找不到符号 符号: 方法 builder()

目录 lombok找不到符号问题修改 1.问题描述2.问题原因3.解决思路4.解决方案5.总结6.参考 文章所属专区 项目问题解决 1.问题描述 IDEA2020.3 使用 lombok 插件 java: 找不到符号 符号: 方法 builder(),无法使用lombok下应有的注解,一度怀疑是版本问题 …

【web开发网页制作】Html+Css网页制作关于明星介绍王嘉尔(5页面)【附源码下载】

htmlcss网页制作目录 写在前面涉及知识效果展示1、网页构思2、网页实现2.1 首页2.2 关于我2.3 成长经历2.4 朋友2.5 爱好 3、源码分享 写在前面 接着分享哈,还是学生时代的库存,当时是为了不同风格的素材,所以自己选择了多个方向的主题来练习…

使用python操作excel文档

导入xlsxwriter包 python轻量化的语言,用来操作文档简直易如反掌,首先你需要导入的是import xlsxwriter包,他包括了操作文档所需要的全部工具方法,你只需要调用就好了。 操作excel指南 首先你需要创建一个文件xlsxwriter.Workb…

Spark Structured Streaming使用教程

文章目录 1、输入数据源2、输出模式3、sink输出结果4、时间窗口4.1、时间窗口4.2、时间水印(Watermarking) 5、使用例子 Structured Streaming是一个基于Spark SQL引擎的可扩展和容错流处理引擎,Spark SQL引擎将负责增量和连续地运行它&#…

C# 使用FluentScheduler触发定时任务

写在前面 FluentScheduler是.Net平台下的一个自动任务调度组件,以前经常用的是Quarz.Net,相对而言FluentScheduler的定时配置更为直观,可直接用接口进行参数化设置,对Cron表达式有恐惧症的人来说简直就是福音,使用起来…

推荐一个FL Studio最适配的midi键盘?

Hello大家好!好消息!好消息!特大好消息! 水果党们!终于有属于自己的专用MIDI键盘啦! 万众期待的Novation FLKEY系列 正式出炉! 做编曲和音乐制作的朋友们,对水果软件FLSTUDIO应该…

msvcp140_1.dll是什么东西?找不到msvcp140_1.dll文件的5种解决方法

关于msvcp140_1.dll丢失的问题。相信很多电脑用户都遇到过这个问题,但是不知道该如何解决。那么,接下来我将从三个方面为大家介绍:msvcp140_1.dll文件属性介绍、msvcp140_1.dll丢失原因以及msvcp140_1.dll丢失的5个解决方法。 首先&#xff…

C语言课程设计

内容与设计思想 1、系统功能与分析&#xff08;填写你所设计的菜单及流程图&#xff09;。 菜单&#xff1a; 日历打印 日历推算 日历间隔倒计时牌 退出程序 模块设计 根据功能需要&#xff1a; 源文件&#xff1a; #include<stdio.h> #include&…

SAP ABAP 通过右键菜单完成Tree Control 节点的增删改功能

通过右键菜单完成Tree Control 节点的增删改功能 Tree 节点的增删改是很重要的功能&#xff0c;包括&#xff1a;增加本级节点&#xff0c;增加子节点&#xff0c;修改节点&#xff0c;删 除节点。完成后效果如下&#xff1a; 选择根节点&#xff0c;单击右键&#xff0c;弹…

随笔-这都是命吗

我与鹏哥、小付有个小群&#xff0c;前几天&#xff0c;鹏哥在群里发了一个图&#xff0c;是他那个城市准备扶持的高新产业&#xff0c;有元宇宙、量子信息、生物制药、人工智能什么的。 先前的时候鹏哥给我说过&#xff0c;当地准备了六百多亩地&#xff0c;准备发展高新产业…

秒懂设计模式笔记

秒懂设计模式笔记 为了让软件架构良好、稳固&#xff0c;设计模式针对各种场景提供了适合的代码模块的复用及扩展解决方案。 面向对象的三大特性&#xff1a;继承、封装、多态。 封装 现实中&#xff0c;计算机主机机箱对于主板、CPU及内存等配件的封装等。 饮料是被装在杯…

ZKP Understanding Nova (2) Relaxed R1CS

Understanding Nova Kothapalli, Abhiram, Srinath Setty, and Ioanna Tzialla. “Nova: Recursive zero-knowledge arguments from folding schemes.” Annual International Cryptology Conference. Cham: Springer Nature Switzerland, 2022. Nova: Paper Code 2. Unders…