探针(扫描器)
1、nmap漏洞库,根目录下scripts中调用
2、Goby(红队版)
直接输入ip扫描资产,漏洞库较少;
3、Nessus
本地安装:
下载安装普通版;注册获取验证码;
注册用户 nessus,nessus123
漏洞利用
1、工具框架
metasploit和searchsploit
忍者系统可以一键使用msf;
2、单点exp(漏洞库)
cnvd、seebug、1337day;cn.0day.today/;
exploit-db.com/
探针(扫描器)
1、nmap漏洞库,根目录下scripts中调用
2、Goby(红队版)
直接输入ip扫描资产,漏洞库较少;
3、Nessus
本地安装:
下载安装普通版;注册获取验证码;
注册用户 nessus,nessus123
1、工具框架
metasploit和searchsploit
忍者系统可以一键使用msf;
2、单点exp(漏洞库)
cnvd、seebug、1337day;cn.0day.today/;
exploit-db.com/