首页 > 其他分享 >漏洞扫描器

漏洞扫描器

时间:2022-11-17 21:36:12浏览次数:90  
标签:扫描器 web IP 扫描 漏洞 点击 https

0x001 漏洞扫描工具


1. Nessus

下载地址:https://www.tenable.com/downloads/nessus?loginAttempted=true

安装过程可以查看文章:https://zhuanlan.zhihu.com/p/147239031?from_voters_page=true

Nessus首页

点击 new scan 新建扫描

新建扫描

漏洞扫描,选择 Web Application Tests 即可

填写目标信息

扫描选相关根据自己的实际情况填写,没有的话选择默认,点击扫描即可。

2. Acunetix WVS

Acunetix WVS是一个Web漏洞扫描器自动检查web应用程序。这个工具特别擅长扫描跨站点脚本漏洞,SQL注入、弱密码破解等。Acunetix用于测试你的网站,web应用程序是否安全,通过抓取和分析发现可能的SQL注入。通过测试,它可以列出详细报告,并据此加固web应用程序。

下载地址:https://www.acunetix.com/download/fullver14/

官网下载的只有14天的体验时间,如果想下载永久版的可以在网上搜索注册机

安装过程可以查看文章:https://zhuanlan.zhihu.com/p/102570351

简单使用:

点击 targets-->add target 添加目标

添加目标

输入目标 IP ,Description(描述)可写可不写,点击保存。

填写目标信息

此处根据自己遇到的情况进行选择

对有账号和密码的网站进行扫描,此处可以打开 Site Login ,点击 new 。

添加网站账号和密码扫描

此时,会访问目标 IP 并弹出一个 web 页面,然后输入账号和密码,确认扫描即可。

3. goby

下载地址:https://gobies.org/#dl

安装之后点击 Goby.exe 文件运行即可。

点击扫描,新建扫描任务

新建扫描任务

  • IP/Domain:可以填写 IP 地址或者域名
  • Black IP:可以填写多 IP 段地址,如192.168.1.0/24 192.168.2.0/24
  • 端口:根据自己的实际情况进行选择

点击高级配置

高级配置

可以选择自己想要的漏洞对目标进行检测。

4. Burpsuite

Burp Suite是一个平台,其中包含不同类型的工具,它们之间有许多接口,旨在促进和加速攻击应用程序的过程。所有这些工具共享相同的框架来显示和处理HTTP消息、身份验证、持久性、日志记录、警报、代理和可扩展性。

抓取目标网站的数据包

抓包

此时可以点击网站的每个页面,然后这些页面会在 Target 下面生成网站树

网站树

然后选中目标网站,点击右键,选择 scan-->open scan launcher 新建扫描,items to scan 出现的内容就是你要扫描的目标

新建扫描

点击 OK 即可开始扫描,扫描进度和结果会显示在 Dashboard

扫描结果

目前常用的就这几款扫描器,后面接触到了再进行更新。。。

标签:扫描器,web,IP,扫描,漏洞,点击,https
From: https://www.cnblogs.com/Cx330Lm/p/16901053.html

相关文章

  • centos 等保漏洞修复
    一、设置密码复杂度[root@localhost~]#vi/etc/pam.d/system-authpasswordrequisitepam_pwquality.sotry_first_passlocal_users_onlyretry=3authtok_type=min......
  • D-Link DIR-645 信息泄露漏洞
    一、D-LinkDIR-645getcfg.php文件由于过滤不严格导致信息泄露漏洞。$SERVICE_COUNT=cut_count($_POST["SERVICES"],",");TRACE_debug("GETCFG:got".$SERVICE_COUNT......
  • 第八章-XXE漏洞
    第一节XML快速入门1.1XML介绍及用途XML被设计用来传输和存储数据。XML文档形成了一种树结构,它从"根部"开始,然后扩展到"枝叶"。XML允许创作者定义自己的标签和自己的......
  • CVE-2022-40871 Dolibarr任意添加管理员与RCE漏洞分析
    0x01漏洞简介DolibarrERP&CRM<=15.0.3isvulnerabletoEvalinjection.Bydefault,anyadministratorcanbeaddedtotheinstallationpageofdolibarr,and......
  • CSRF 漏洞 +SSRF漏洞
    一、CSRF1、原理: 该攻击可以在受害者毫不知情的情况下以受害者名义伪造请求发送给受攻击站点,从而在并未授权的情况下执行在权限保护之下的操作,有很大的危害性。【利用......
  • docker daemon api 未授权访问漏洞
    漏洞环境编译及启动漏洞环境:docker-composebuilddocker-composeup-d环境启动后,将监听2375端口。漏洞复现 利用方法是,我们随意启动一个容器,并将宿主机的/etc......
  • 云原生安全:Trivy + Harbor实现镜像漏洞的简单、高效扫描
    作者|李大白本文已参与「开源摘星计划」,欢迎正在阅读的你加入。活动链接:​ ​https://github.com/weopenprojects/WeOpen-Star[文章来源]:《Harbor进阶实战》公众号......
  • k8s1.15版本漏洞修复
    用iptables来做1、允许本机、pod的IP段、各k8s集群的主机IP段访问,其他一律不允许访问。举例如下sudo iptables -AINPUT-s 127.0.0.1 --dport -j ACCEPTsu......
  • 优解YJ460二维码扫描器添加后缀回车的方法
    第一步:扫描AddSuffix条码。 第二步:扫描AddCRSuffixAllSymbologies条码。  第三步:最后扫描Save条码。......
  • 【XXE漏洞】原理及实践演示
    一、原理XML是用于传输和存储数据的一种格式,相当于一种信息传输工具,其中包含了XML声明,DTD文档类型定义、文档元素。XXE是xml外部实体注入漏洞,发生在应用程序解析XML输入......