首页 > 编程语言 >网安毕设--python漏扫工具

网安毕设--python漏扫工具

时间:2024-09-15 18:20:44浏览次数:8  
标签:毕设 漏扫 -- 虚拟机 扫描 漏洞 测试 安装 下载

1.实现语言:python

2.测试环境:pikachu(可扫大部分漏洞)

3.开发框架:flask(轻便高效)

4.使用说明:

在Pycharm中搭建扫描系统的文件夹,本系统的全部代码结构如图

运行main.py 代码后会在运行窗口下出现如下图的项目访问地址。

点击此处出现的运行地址后将会在浏览器中显示如下的简易漏洞扫描Web页面。

  

漏洞类型模块细致的划分为7类扫描类型,其中6个都是Web应用常见的漏洞,有SQL注入、XSS、CSRF、RCE、文件包含、敏感信息泄露。最后再有一个所有漏洞的扫描,设计涵盖了目前OWASP TOP 10 中常见的漏洞扫描测试,设计的页面扫描类型为下图的页面所示。

然后就是根据扫描的漏洞模块进行漏洞扫描测试如下图所示。

1.数据库注入漏洞测试

2.跨站脚本攻击漏洞测试

3.跨站请求伪造漏洞测试

4.远程代码执行漏洞测试

5.文件包含漏洞测试

6.敏感信息泄露漏洞测试

7.所有漏洞测试

5.安装说明:

第一部分:漏洞扫描器的搭建

1.访问如下网页下载Pycharm社区版软件下载地址

2.再按照提示要求去安装完程序

2.1双击运行安装

2.2接下来的都是下一步 

2.3选择安装路径,不建议装C盘

2.4选择自定义的文件夹路径:

2.5不用勾选,下一步

2.6点击安装

2.7安装完成

3.后打开Pycharm然后解压代码并在Pycharm中打开

第二部分:漏洞靶场的搭建

1.先在虚拟机官网处下载VMworkstation 17 Pro 官网地址

下载完成后按照安装程序来进行虚拟机的安装和激活,这是安装完成后打开的样子

2.添加虚拟机的镜像

选择典型配置

这里我们下载Windows10镜像:win10下载

在此处导入win10镜像

后续均为下一步即可

3.下载phpstudy2016然后传入虚拟机中安装其phpstudy程序

下载位置:phpstudy2016

运行phpstudy程序

在此目录下解压pikachu靶场源码,并配置相关的信息。

下载地址:pikachu

在虚拟机cmd中输入ifconfig查看IP地址,然后在本机中输入ip/pikachu出现如下图的情况则证明安装靶场完毕。

标签:毕设,漏扫,--,虚拟机,扫描,漏洞,测试,安装,下载
From: https://blog.csdn.net/weixin_57440183/article/details/142283080

相关文章

  • 「数组」堆排序 / 大根堆优化(C++)
    目录概述核心概念:堆堆结构数组存堆思路算法过程up()down()Code优化方案大根堆优化Code(pro)复杂度总结概述在「数组」快速排序/随机值优化|小区间插入优化(C++)中,我们介绍了三种基本排序中的冒泡排序与分治思想结合的算法:快速排序。本文我们来讲第二种基本排......
  • 中国书法—孙溟㠭篆刻《消失的心》
    中国书法孙溟㠭篆刻作品《消失的心》  从小跟我多年的那颗单纯的心找不到了,那颗遇事激动砰砰跳的心没有了,身上多了一颗不属于我的世俗蒙尘铁打不跳动心,我已修成“正果”。甲辰秋月于寒舍小窗下溟㠭刊。孙溟㠭篆刻《消失的心》 孙溟㠭篆刻《消失的心》   这方料......
  • 【MySQL】MySQL索引与事务的透析——(超详解)
    前言......
  • Codeforces Round 968 (Div. 2)
    传送门A.判断首位字符是否相等即可#include<bits/stdc++.h>usingnamespacestd;constintN=1e6+7;voidsolve(){intn;strings;cin>>n>>s;if(s[0]==s[n-1])cout<<"No"<<endl;elsecout<&l......
  • 如果社会的发展是只有富人家庭才能学艺术,那么是不是艺术也分阶层呢?
    如果社会的发展是只有富人家庭才能学艺术,那么是不是艺术也分阶层呢?这里不是说学艺术的不好,学艺术可能确实很多人文化课成绩低些,但是不证明他们不努力,学艺术往往也是很需要吃苦的,不论是唱歌、美术、还是舞蹈,但是这里要说的和这些都没有关系,这里要说的是现在的学艺术的都是富人家......
  • 使用 csharp获取串口 的 全称
    使用的命名控件usingSystem.Management;代码点击查看代码///<summary>///获取串口的全称///</summary>///<returns></returns>publicstaticList<string>GetCompleteNameOfSerialPort(){List<string>serial_port_result=newList&......
  • Python 潮流周刊#69:是时候停止使用 Python 3.8了(摘要)
    本周刊由Python猫出品,精心筛选国内外的250+信息源,为你挑选最值得分享的文章、教程、开源项目、软件工具、播客和视频、热门话题等内容。愿景:帮助所有读者精进Python技术,并增长职业和副业的收入。分享了12篇文章,12个开源项目,全文2100字。以下是本期摘要:......
  • flask+chartjs实现网页图表自动更新
    Python代码,后端程序提前安装flask,`pipinstallflask`fromflaskimportFlask,jsonify,render_templateimportrandomapp=Flask(__name__)@app.route('/')defindex():returnrender_template('index.html')@app.route('/data')def......
  • 数据中台过时了吗?为什么现在都在说数据飞轮?
    我认为“数据中台”并未过时,依然在企业数字化转型中发挥着重要作用。然而,由于其集中式架构的局限性,已逐渐难以满足快速变化的业务需求。相比之下,“数据飞轮”成为新的“风口”,主要得益于其动态迭代和敏捷创新的优势。与“数据中台”相比,数据飞轮的兴起可以归因于以下三点:市场环境的......
  • 从数据仓库到数据中台再到数据飞轮:我的数据技术成长之路
    大家好,我是神秘泣男子,在过去的十余年里,我亲身经历了数据技术的三次重大演进。这不仅是技术的更迭,更是整个行业思维方式的革新。让我带您回顾这段充满挑战和收获的旅程,分享我的观察、思考和成长。1.数据仓库时代:奠定基础2009年,怀揣着对数据世界的憧憬,我加入了一家传统制造业企业......