1. 程式人生 > >Back Track 5 之 Web踩點 && 網路漏洞

Back Track 5 之 Web踩點 && 網路漏洞

Web踩點

CMS程式版本探測

  • Blindelephant

針對WORDPRESS程式的踩點工具,通過比較外掛等一系列的指紋,判斷版本。

格式:

Python Blindelephant.py [引數] url appname

表示很蛋疼,什麼情況。

  • Whatweb

Web應用程式探測工具。

初次使用會提示在終端執行:

Update-alternatives –config ruby

格式:

./whatweb [引數] <URLs>

WAF防火牆探測

  • Waffit

WAF防火牆檢測工具,作用於探測WEB伺服器是否運行了WAF防火牆。

格式:

./wafw00f.py url1 [url2 [url3 …]]

沒有WAF防火牆。

Web網路爬蟲探測

  • Webshag-gui

可對web內容以及url進行分析以及掃描,可找到網站的內部路徑,管理員的郵箱帳號以及外部連結結果。

漏洞掃描

  • Nessus

Nessus 是目前全世界最多人使用的系統漏洞掃描與分析軟體。

* 提供完整的電腦漏洞掃描服務, 並隨時更新其漏洞資料庫。

* 不同於傳統的漏洞掃描軟體, Nessus 可同時在本機或遠端上搖控, 進行系統的漏洞分析掃描。

* 其運作效能能隨著系統的資源而自行調整。如果將主機加入更多的資源(例如加快CPU速度或增加記憶體大小),其效率表現可因為豐富資源而提高。

* 可自行定義外掛(Plug-in)

* NASL(Nessus Attack Scripting Language) 是由 Tenable 所開發出的語言,用來寫入Nessus的安全測試選項。

* 完整支援SSL (Secure Socket Layer)。

* 自從1998年開發至今已諭十年, 故為一架構成熟的軟體。

Web漏洞評估

CMS漏洞探測

  • Joomscan

針對joomla-web應用程式掃描漏洞的。

格式:

./joomscan.pl –u <string> -x proxy:port
  • Plecost

針對wordpress的版本,安裝的外掛以及外掛的漏洞。

格式:

./plecost-0.2.2-9beta.py [引數] [URL] [-l num] –G]

 

Web漏洞掃描

  • Asp-auditor

探測asp伺服器的版本資訊的工具。

格式:

./asp-audit.pl [url] (opts)

  • Grendel-scan

網頁應用程式安全檢測工具。圖形化介面。

  • Nikto

掃描指定主級的web型別、主機名、特定目錄、cookie、特定cgi漏洞、xss漏洞、sql漏洞。返回主級荀彧的http方法等安全問題的工具。

格式:

./nikto.pl –h 域名

-h掃描並檢視所有可用資訊。

儲存資訊:

-F 儲存檔案型別

-o 儲存檔名

  • Skipfish

Web漏洞掃描器,google出品。

格式:

./skipfish [引數] –o output_dir start_url [start_url2 … ]

-o指定掃描報告儲存目錄

-W 指定字典。

  • W3af

一個Web應用程式攻擊和檢查框架。圖形介面。

  • Wapiti

Web漏洞掃描器

格式:

Python wapiti.py url [引數]

-u 掃描狀態下高亮顯示漏洞關鍵資訊

Web模糊測試

  • Dirbuster

路徑以及網頁暴力破解工具,可以破解出一直沒有訪問過或者管理員後臺的介面路徑。圖形化介面。

  • Powerfuzzer

自動化Web fuzz工具,通過發動大量特定請求來測試web安全性。圖形化介面。

開源工具評估

  • Goohost

通過google search來探測目標子域名的工具

格式:

./goohost.sh –t 域名.tld [-m <host|ip|mail> -p <1-20> -v]

-t指定網站

-m指定方法

-p從google search下載最大介面數量

  • 獲取的知識

  再次感謝《back track 5 從入門到精通 ——滲透之道》這本書。

  前面有很多失敗的了地方,不明確原因,嘗試了一下其他的網站(WP那一塊),是可以的。

  這些東西看起來真的很枯燥,但是你動手做一做,就覺得很好玩很有意思,後面我會分享web踩點等。

  CMS的web掃描掃描WP好給力覺得,但是我覺得當中最好的是whatweb這個軟體,太給力了,當然圖片我做了一些處理,搞安全還是要注意安全不要洩露撒。

相關推薦

Back Track 5 Web && 網路漏洞

Web踩點 CMS程式版本探測 Blindelephant 針對WORDPRESS程式的踩點工具,通過比較外掛等一系列的指紋,判斷版本。 格式: Python Blindelephant.py [引數] url appname 表示很蛋疼,什麼情況。

Back Track 5 GNU映象檔案

    忘記轉載地址了,原資源下載到後半部分比較慢,放個網盤連結在這。     Back Track 5 GNU 映象檔案iso百度網盤:     連結:https://pan.baidu.com/s/1KfbGzj

5、DNSweb管理

DNS之web管理namedmanage1、named manager簡介 使用新的Amberphplib框架,兼容MySQL5.6 STRICT SQL模式,是一個基於Web的DNS管理系統,可用來添加、調整和刪除DNS的zones/records數據,支持Bind 作為後端的DNS服務,支持IPv4

GO語言Beego框架WEB安全小系統(5)跨目錄上傳檔案漏洞

跨目錄上傳檔案漏洞 攻擊原理 絕對路徑名或者相對路徑名中可能會包含檔案連結(例如:軟連結、硬連結、快捷方式、影子檔案、別名等),或者包含特殊字元(例如:.與..),這使得驗證檔案路徑變得困難;同時還有很多作業系統和檔案系統相關的命名約定,也增加了驗證檔案路

Muduo 網路庫原始碼分析 關鍵技術總結

最近又把muduo網路庫仔細研究了一遍,收穫良多。本文將對muduo中的設計思想以及關鍵的技術細節進行總結和分析,當然由於篇幅的原因這裡更多的是對關鍵技術的簡略提及,具體細節還需要讀者自己去查詢學習資料。 muduo/base Date類 日期類的封裝,

Deep Learning學習 卷積神經網路(文字識別系統LeNet-5

部分預備知識可以先看博文,統一了一些專業名詞。 原文摘自,在此文中對原文增加了一些註釋和修改,統一了與之前博文的專業名詞說法,有助於理解。 !!!如果讀者發現一些數學符號後面有一些奇怪的豎線,那是CSDN的Latex除了問題,大家自行過濾。 在經典的模式識

安全滲透測試筆記------------網路(DNS記錄探測)

2.2 網路踩點          要學習滲透,資訊挖掘自然也相當重要,這裡會把一些收集執行的伺服器或者PC的資訊工具進行說明。 2.2.1 DNS記錄探測          針對DNS伺服器的資訊收集,工具比較多,下面進行介紹。 2.2.1.1 dnsenum      

Web效能探索旅-1.無線網路基礎

一、無所不在的連線 針對不通的使用場景,無線網路技術有很多種。 鑑於無線網路技術如此多樣,籠統地概括所有無線網路的效能優化手段是不可能的。好在大多數無線技術的原理都是相通的,衡量效能的指標和約束條件也具有普遍實用性。只要把影響無線效能的基本原理搞清楚,那其他問題自然也就迎刃而解了。 二、無線網路的效能基

安全滲透測試筆記------------網路(fierce、lbd、maltego、netifera)

2.2.1.5 fierce          fierce是一款DNS域名暴力破解軟體。啟動路徑如下截圖:                     點選該工具後,會給出該工具的幫助資訊,截圖如下:

機器學習總結卷積神經網路一些

1 卷積層的使用:濾波器雖然是一個矩陣,但是深層角度來說是有很多種類的,比如整體邊緣濾波器,縱向邊緣濾波器,橫向邊緣濾波器,比如通過橫向邊緣濾波器就可以保留橫向邊緣資訊。事實上,卷積神經網路中的卷積核引數都是通過網路學習得出的,除了可以學到類似於橫向,縱向邊緣濾波器,還可以學到任意角度的邊緣濾波器。不僅如此,

碼農翻身講網路5Web安全攻防戰與HTTPS

瀏覽器:一個家族的奮鬥 原創: 劉欣 碼農翻身 2017-12-12 我是你們每天都要使用的瀏覽器,自從90年代誕生以來,我們這個大家族變得非常的繁榮,在過去的幾十年中,我們一直兢兢業業地幫助你們人類去探索外部的網際網路世界。隨著網際網路和移動網際網路的發展,我們家族終

ELKES2.4.1雙例項平滑升級調優至5.2.1坑並supervisor管理記

  ES老叢集用的2.4.1版本,跑的比較好就一直沒動,最近看資料ES5.X已經穩定,並且效能有較大提升,心裡就發癢了,但由於業務要保持高可用的屬性,就得想一個平滑升級的方案,最後想到了多例項過度的辦法,5.X版本網上介紹配置變化較大,也做好了踩坑準備,確定好要升級後,立刻

網路攻防——WEB漏洞掃描

cadaver 這個工具是一個用來瀏覽和修改WebDAV共享的Unix命令列程式。這種工具就是以一種客戶端,命令列的格式連結webdav DAVtest 測試對支援WebDAV的伺服器上傳檔案等 語法:davtest -url http://222.

[DeeplearningAI筆記]卷積神經網路3.1-3.5目標定位/特徵檢測/目標檢測/滑動視窗的卷積神經網路實現/YOLO演算法

4.3目標檢測 覺得有用的話,歡迎一起討論相互學習~Follow Me 3.1目標定位 物件定位localization和目標檢測detection 判斷影象中的物件是不是汽車–I

Centos_6.5Mysql數據庫

服務器 dns服務器 centos6.5 linux mysql 數據庫 1、安裝Mysql數據庫 yum install mysql mysql-server mysql-devel -y 2、啟動Mysql服務 service mysqld start3、設置My

Python3 Web 框架:web框架的本質

但是 hub ima sgi 控制器 borde http ace esp 各位,學Python 的同誌,相信對 Django 、Flask、等不會陌生,這些就是Python語言的web 框架。 那麽問題來了,web 服務器又是什麽,他和web框架有什麽關系?他們又是如何工

hdu 1565 方格取數(2)(網絡流最大權獨立集)

href aps flow bit 明顯 log sum dir 一個 題目鏈接:hdu 1565 方格取數(2) 題意: 有一個n*m的方格,每個方格有一個數,現在讓你選一些數。使得和最大。 選的數不能有相鄰的。 題解: 我們知道對於普通二分圖來說,最大獨立點集 + 最小

PythonWeb框架介紹

楊文 python gateway 應用程序 服務器 第三方 所有的語言Web框架本質其實就是起一個socket服務端,監聽一個端口,然後運行起來Web框架包含兩部分,一部分是socket,另外一部分是業務的邏輯處理,根據請求的不同做不同的處理Python的Web框架分成了兩類,即包含

Directx9.0 學習教程3 -圖形學創建 線 三角形 等

d3d custom 發現 介紹 data- directx 組成 water 詳細 1、首先 介紹點的表示方法 struct CUSTOMVERTEX { float x,y,z; }; CUSTOMVERTEX Vertices[] = { {-5.0

XML應用Web Service

便宜 1.0 html use ble time edr each bold 1.什麽是web service? Service:服務,在電腦安裝一個軟件(程序),可以為我們提供某些功能,就可以稱之為服務。本地服務比較多。 Web:和本地相對應,在互聯網上的。 Web Se