首页 > 其他分享 >个人漏洞查询利用方法

个人漏洞查询利用方法

时间:2023-01-18 11:12:37浏览次数:51  
标签:个人 利用 查询 漏洞 用于 txt com 描述

 

一般在了解了服务器的版本后,先用

searchexploit XXXX

XXXX为版本名,例如tomcat

 

搜索后会出一串的.txt,根据版本号和描述选择自己想要的.txt,记下.txt前面的数字。

然后

searchexploit -m XXXX.txt

XXXX就是那串数字

 

这时会出现简短的漏洞描述和该.txt所在的绝对路径

若是简短的漏洞描述看了后没啥用就cat该.txt的绝对路径,就可以看完整描述,以及PoC。

 

如果该法在某些情况下不好使可以尝试以下网址。

 

这是一些个人认为挺有用的网站,其网站背后的故事我不知道,也不想说
只列网址,只说用法

1.Exploit database:Exploit Database - Exploits for Penetration Testers, Researchers, and Ethical Hackers (exploit-db.com)

漏洞数据库,没啥好说的。搜版本,下代码,执行代码。

 

2.Bugtraq:Bugtraq (securityfocus.com)

一个完全开放的漏洞讨论论坛,啥都是公开的,包括对的漏洞的审核步骤

可以用于搜集漏洞信息。

 

3.国家信息安全漏洞共享平台 (cnvd.org.cn)

正如其名了,是国家级的漏洞平台

平常不咋用,而且也不提供exploit的方法。通常用于搜最近的漏洞

 

4.VULHUB:首页 - VULHUB开源网络安全威胁库

中文,页面反应慢,需要微博登录才能看到可用漏洞。

好处是能告诉你那些已公布的漏洞利用代码,通常用于搜最近的漏洞

 

5.knowsec:知道创宇官网 (knownsec.com)

跟上面一样,但页面反应快且无需登录

可看已公布的PoC用于漏洞利用,通常用于搜最近的漏洞

 

还有一些七七八八的网站就不列了,对平时渗透学习没啥用,看不到Poc

漏洞利用还是首选exploitdatabase结合谷歌吧

标签:个人,利用,查询,漏洞,用于,txt,com,描述
From: https://www.cnblogs.com/jhinjax/p/17059421.html

相关文章

  • windows根据端口号查询pid 然后杀掉进程
    新建一个test.bat文件copy下面内容,并根据实际情况修改端口@echooff&color3d&setlocalenabledelayedexpansion::ipconfig>ip.txtnetstat-aon|findstr6666>p......
  • mysql查询怎么区分大小写
    mysql中查询默认是区分大小写的,但是在mysql中默认不区分大小写。解决办法:mysql可以在SQL语句中加入binary来区分大小写。BINARY不是函数,是类型转换运算符,它用来强制它后......
  • CSRF及SSRF漏洞案例
    CSRF漏洞:攻击者盗用了你的身份,以你的名义发送恶意请求,对服务器来说这个请求是完全合法的,但是却完成了攻击者所期望的一个操作,比如以你的名义发送邮件、发消息,盗取你的账号,......
  • 渗透学习中可能用的网址——漏洞查询类
    这是一些个人认为挺有用的网站,其网站背后的故事我不知道,也不想说只列网址,只说用法 1.Exploitdatabase:ExploitDatabase-ExploitsforPenetrationTesters,Researc......
  • 数据结构 玩转数据结构 9-4 线段树中的区间查询
    0课程地址https://coding.imooc.com/lesson/207.html#mid=13846 1重点关注1.1线段树区间查询见3.1  2课程内容  3......
  • 基于Django的全栈个人博客
    基础但完整的三个DjangoFullstackBlog项目这三个用的都是基础的Django全栈,没有做前后端分离。前两个有完整教程,第三个教程无,但有redis缓存,后续可以三个对照着相互补充。......
  • 个人使用 sudo 方法
    sudo作用:允许系统管理员授予某些用户或用户组以其他用户身份运行某些或所有命令的权限su用于变更为其他使用者的身份的命令,一般需要键入该使用者的密码sudo则是......
  • ElasticSearch进阶:一文全览各种ES查询在Java中的实现
    1词条查询1.1等值查询-term1.2多值查询-terms1.3范围查询-range1.4前缀查询-prefix1.5通配符查询-wildcard2复合查询2.1布尔查询2.2Filter查询3聚......
  • EAS的查询分析器按时间查询
    这里有三种方法:第一种:将日期转成字符串后比较SELECT*fromCT_CW_CostAdjustmentSheetwhereto_char(FCreateTime,'yyyy-mm-dd')>'2022-01-16'第二种:将字符串日期转换......
  • tomcat负载高查询方法
    整体思路与流程:1先定位tomcat的线程2各种导出统计线程、进程信息3与开发一起查看基础排查流程:1通过psaux/top命令排查出tomcat有问题2通过top-Hptomcatpid......