精品国产人成在线_亚洲高清无码在线观看_国产在线视频国产永久2021_国产AV综合第一页一个的一区免费影院黑人_最近中文字幕MV高清在线视频

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

為什么Xray和Acunetix(AWVS)要聯(lián)動(dòng)呢?

哆啦安全 ? 來(lái)源:小黑子安全 ? 2023-12-12 11:12 ? 次閱讀

Acunetix:

Acunetix一款商業(yè)的Web漏洞掃描程序,它可以檢查Web應(yīng)用程序中的漏洞,如SQL注入、跨站腳本攻擊、身份驗(yàn)證頁(yè)上的弱口令長(zhǎng)度等。它擁有一個(gè)操作方便的圖形用戶界面,并且能夠創(chuàng)建專業(yè)級(jí)的Web站點(diǎn)安全審核報(bào)告。新版本集成了漏洞管理功能來(lái)擴(kuò)展企業(yè)全面管理、優(yōu)先級(jí)和控制漏洞威脅的能力。

Xray:

Xray是從長(zhǎng)亭洞鑒核心引擎中提取出的社區(qū)版漏洞掃描神器,支持主動(dòng)、被動(dòng)多種掃描方式,自備盲打平臺(tái)、可以靈活定義 POC,功能豐富,調(diào)用簡(jiǎn)單,支持Windows /macOS /Linux 多種操作系統(tǒng),可以滿足廣大安全從業(yè)者的自動(dòng)化 Web 漏洞探測(cè)需求。

Xray和Acunetix(AWVS)聯(lián)動(dòng)

為什么要聯(lián)動(dòng)?

因?yàn)橛行┚W(wǎng)站需要特定數(shù)據(jù)包才能訪問(wèn),xray無(wú)法自定義數(shù)據(jù)包而AWVS可以。如果測(cè)試需要特定數(shù)據(jù)包才能訪問(wèn)的網(wǎng)站,相當(dāng)于xray就無(wú)法使用了,所以需要聯(lián)動(dòng)AWVS構(gòu)造特定數(shù)據(jù)包進(jìn)行掃描。

聯(lián)動(dòng)開始:

1.打開awvs——添加目標(biāo)(Add targets)——保存(save)

3d8e245c-9885-11ee-8b88-92fbcf53809c.png

2.保存目標(biāo)之后會(huì)自動(dòng)跳轉(zhuǎn)到目標(biāo)設(shè)置(target settings)——下滑找到代理服務(wù)(proxy server) 開啟代理,設(shè)置讓awvs掃描的流量經(jīng)過(guò)本地8989端口。點(diǎn)擊保存(save)

3d929e92-9885-11ee-8b88-92fbcf53809c.png

3.設(shè)置XRay監(jiān)聽8989端口

xray根目錄打開cmd命令行輸入:.xray.exewebscan –listen 127.0.0.1:8989 –html-output xray.html

命令意思:配置代理進(jìn)行被動(dòng)掃描,即本地8989端口進(jìn)行流量監(jiān)聽,并把流量監(jiān)聽挖掘到的漏洞詳情保存到xray根目錄的xray.html文件內(nèi)

執(zhí)行命令

3da3924c-9885-11ee-8b88-92fbcf53809c.png

4.然后來(lái)到awvs,點(diǎn)擊掃描(scan)——點(diǎn)擊創(chuàng)建掃描(Create scan)

3db8b4e2-9885-11ee-8b88-92fbcf53809c.png

到這里聯(lián)動(dòng)就完成了,等待掃描完成后生成漏洞報(bào)告即可。

漏洞掃描工具介紹:

Vulmap(2021年停止更新):

Vulmap是一款web漏洞掃描和驗(yàn)證工具,可對(duì)webapps進(jìn)行漏洞掃描,并且具備漏洞利用功能,目前支持的webapps包括activemq,flink,shiro,solr,struts2,tomcat,unomi,drupal,elasticsearch,fastjson,jenkins,nexus,weblogic,jboss,spring,thinkphp

使用:

根目錄啟動(dòng)命令行

執(zhí)行:pip3 install -r requirements.txt 安裝依賴

執(zhí)行:python3vulmap.py -u 目標(biāo)地址

3dbd0bd2-9885-11ee-8b88-92fbcf53809c.png

afrog(目前還在更新):

afrog是一款性能卓越、快速穩(wěn)定、PoC 可定制的漏洞掃描(挖洞)工具,PoC 涉及 CVE、CNVD、默認(rèn)口令、信息泄露、指紋識(shí)別、未授權(quán)訪問(wèn)、任意文件讀取、命令執(zhí)行等多種漏洞類型,幫助網(wǎng)絡(luò)安全從業(yè)者快速驗(yàn)證并及時(shí)修復(fù)漏洞。

使用:

根目錄啟動(dòng)命令行

輸入:afrog.exe-t 目標(biāo)地址

3dcd2a30-9885-11ee-8b88-92fbcf53809c.png

聯(lián)動(dòng)掃描-調(diào)用-Goby+Awvs+Xray+Vulmap

Goby:

Goby是一款新的網(wǎng)絡(luò)安全測(cè)試工具,由趙武Zwell(Pangolin、JSky、FOFA作者)打造,它能夠針對(duì)一個(gè)目標(biāo)企業(yè)梳理最全的攻擊面信息,同時(shí)能進(jìn)行高效、實(shí)戰(zhàn)化漏洞掃描,并快速的從一個(gè)驗(yàn)證入口點(diǎn),切換到橫向。能通過(guò)智能自動(dòng)化方式,幫助安全入門者熟悉靶場(chǎng)攻防,幫助攻防服務(wù)者、滲透人員更快的拿下目標(biāo)。

聯(lián)動(dòng)開始:

1.啟動(dòng)Goby,來(lái)到擴(kuò)展程序,下載Awvs+Xray+Vulmap,點(diǎn)擊每個(gè)插件都有配置和使用教程

3dd4c3c6-9885-11ee-8b88-92fbcf53809c.png

下載完成,來(lái)到 設(shè)置——擴(kuò)展設(shè)置

讓你們看看我的配置

vulmap配置:

3df9ac36-9885-11ee-8b88-92fbcf53809c.png

xary配置:

3e105be8-9885-11ee-8b88-92fbcf53809c.png

AWVS配置:

3e19e1d6-9885-11ee-8b88-92fbcf53809c.png

API key生成獲取方式:

3e2534be-9885-11ee-8b88-92fbcf53809c.png

開始掃描漏洞:

Goby添加目標(biāo)地址和要探針的端口,點(diǎn)擊開始

3e38562a-9885-11ee-8b88-92fbcf53809c.png

Goby成功掃描出漏洞

3e4fe2f4-9885-11ee-8b88-92fbcf53809c.png

調(diào)用AWVS掃描:

3e61e0e4-9885-11ee-8b88-92fbcf53809c.png

選擇AWVS插件

3e784d70-9885-11ee-8b88-92fbcf53809c.png

查看awvs,成功自動(dòng)添加了一個(gè)目標(biāo)開始掃描

3e8c7cd2-9885-11ee-8b88-92fbcf53809c.png

Xray和vulmap調(diào)用也如上一樣選擇插件即可自動(dòng)調(diào)用開啟掃描。

掃描完成可以在如下圖擴(kuò)展程序處查看各個(gè)插件的漏洞檢測(cè)報(bào)告,valmap的檢測(cè)報(bào)告需要再次點(diǎn)擊插件查看。

3ea5831c-9885-11ee-8b88-92fbcf53809c.png







審核編輯:劉清

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • Linux系統(tǒng)
    +關(guān)注

    關(guān)注

    4

    文章

    592

    瀏覽量

    27357

原文標(biāo)題:漏洞發(fā)現(xiàn)-Xray+Awvs聯(lián)動(dòng)-Goby+Xray+Awvs+Vulmap聯(lián)動(dòng)

文章出處:【微信號(hào):哆啦安全,微信公眾號(hào):哆啦安全】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。

收藏 人收藏

    評(píng)論

    相關(guān)推薦

    聯(lián)動(dòng)開關(guān)

    `想在前面板中不同選項(xiàng)卡里添加波動(dòng)開關(guān),但這幾個(gè)分步在不同選項(xiàng)卡里的開關(guān)其實(shí)是同一個(gè)開關(guān),起到同一個(gè)開關(guān)控制的效果,所以請(qǐng)教各位大蝦:怎樣在labview里編寫聯(lián)動(dòng)開關(guān),使這幾個(gè)開關(guān)同時(shí)開和關(guān),跟現(xiàn)實(shí)中聯(lián)動(dòng)開關(guān)一樣。`
    發(fā)表于 08-18 17:55

    神奇的【設(shè)備聯(lián)動(dòng)API】

    聯(lián)動(dòng)的設(shè)備推送控制指令。例如:客戶有一個(gè)智能燈和一個(gè)智能空調(diào),可以根據(jù)云端提供設(shè)備聯(lián)動(dòng)功能,創(chuàng)建一個(gè)規(guī)則,當(dāng)打開智能燈后,就把智能空調(diào)打開。關(guān)系圖如下(注意:創(chuàng)建兩個(gè)產(chǎn)品聯(lián)動(dòng)關(guān)系的
    發(fā)表于 05-04 09:18

    指紋鎖如何與聯(lián)動(dòng)智能家居?

    聯(lián)動(dòng) 不同的手指指紋可以設(shè)置不同開鎖要求。例如,大拇指開鎖,門打開;遇到壞人綁架,就用食指開鎖等等。 與智能家居聯(lián)動(dòng),可以設(shè)置不同的時(shí)間點(diǎn)開鎖有不同的場(chǎng)景需求。例如,早上八點(diǎn)到下午五點(diǎn),開鎖之后
    發(fā)表于 05-14 14:48

    Xray高級(jí)版白嫖如何破解?

    Xray高級(jí)版白嫖破解指南
    發(fā)表于 11-06 06:50

    如何把輸入模塊和輸出模塊聯(lián)動(dòng)起來(lái)

    IMX6ULL單獨(dú)驅(qū)動(dòng)按鍵或LED都實(shí)現(xiàn)了,那如果我想要把輸入模塊(比如按鍵)和輸出模塊(比如LED指示燈)聯(lián)動(dòng)起來(lái),在Linux里面應(yīng)該是做哪方面的操作
    發(fā)表于 01-07 08:40

    智能聯(lián)動(dòng)控制臺(tái)的優(yōu)勢(shì)介紹

    伴隨著時(shí)期的快速發(fā)展趨勢(shì),(聯(lián)動(dòng)控制臺(tái))大家產(chǎn)品的拆換速率變的越來(lái)越快,一切都愈來(lái)愈智能化,應(yīng)用智能聯(lián)動(dòng)控制臺(tái)有哪些好處?有沒(méi)有什么優(yōu)勢(shì)
    發(fā)表于 06-28 09:18 ?991次閱讀

    FOFA聯(lián)動(dòng)XRAY小工具:XRAY-F

    代理到Burp然后Burp再代理到Xray這樣既可以聯(lián)動(dòng)Burp的插件如Shiro,F(xiàn)astJson插件也可以使用Burp的爬蟲這樣Xray掃得更加透徹
    的頭像 發(fā)表于 10-26 10:25 ?850次閱讀

    WEB滲透測(cè)試之三大漏掃神器

    AWVSAcunetix Web Wulnerability Scanner)是一個(gè)自動(dòng)化的Web 應(yīng)用程序安全測(cè)試工具,它可以掃描任何可通過(guò)Web 瀏覽器訪問(wèn)的和遵循 HTTP/HTTPS 規(guī)則的 Web站點(diǎn)和 Web應(yīng)用程序、國(guó)內(nèi)普遍簡(jiǎn)稱WVS。
    的頭像 發(fā)表于 11-17 10:25 ?6.3w次閱讀

    Acunetix Web Vulnerability Scanner(AWVS)工具簡(jiǎn)介

    Acunetix Web Vulnerability Scanner(簡(jiǎn)稱 AWVS) 是一款知名的自動(dòng)化網(wǎng)絡(luò)漏洞掃描工具,它通過(guò)網(wǎng)絡(luò)爬蟲測(cè)試你的網(wǎng)站安全,檢測(cè)流行安全漏洞。
    的頭像 發(fā)表于 02-08 16:54 ?4379次閱讀

    JFrog Xray是一款應(yīng)用程序安全SCA工具

    在JFrog Xray 和JFrog Platform中,OSS安全是DevOps操作模型的原生功能,并且與您的CI/CD、二進(jìn)制文件管理以及軟件分發(fā)緊密集成。
    的頭像 發(fā)表于 04-26 10:18 ?987次閱讀
    JFrog <b class='flag-5'>Xray</b>是一款應(yīng)用程序安全SCA工具

    簡(jiǎn)述智能化集成系統(tǒng)(IBMS)聯(lián)動(dòng)設(shè)計(jì)技術(shù)要求

    智能化系統(tǒng)集成系統(tǒng),也就是我們常說(shuō)的IBMS系統(tǒng),這種系統(tǒng)最重要就是各個(gè)系統(tǒng)聯(lián)動(dòng)起來(lái),智能化系統(tǒng)集成系統(tǒng)聯(lián)動(dòng)如何設(shè)計(jì)?一起來(lái)看看吧!
    的頭像 發(fā)表于 05-06 10:21 ?1122次閱讀

    電池xray檢測(cè)如何確保電池安全性和穩(wěn)定性?-智誠(chéng)精展

    電池xray檢測(cè)(Battery X-ray Inspection)是一種能夠確保電池安全性和穩(wěn)定性的常用檢測(cè)方法。它可以快速檢測(cè)出電池內(nèi)部的缺陷,以便及時(shí)進(jìn)行維修、更換和升級(jí),以確保電池的安全性
    的頭像 發(fā)表于 05-10 16:47 ?1864次閱讀
    電池<b class='flag-5'>xray</b>檢測(cè)如何確保電池安全性和穩(wěn)定性?-智誠(chéng)精展

    X-ray與Xray在納米機(jī)器人無(wú)損檢測(cè)中的應(yīng)用與比較-智誠(chéng)精展

    隨著科技的進(jìn)步,納米機(jī)器人的應(yīng)用越來(lái)越廣泛,而X-ray與Xray的無(wú)損檢測(cè)技術(shù)也正被越來(lái)越多的行業(yè)所采用。那么,在納米機(jī)器人無(wú)損檢測(cè)中,X-ray與Xray有什么不同,它們各自的優(yōu)缺點(diǎn)又是什么
    的頭像 發(fā)表于 05-15 16:59 ?929次閱讀
    X-ray與<b class='flag-5'>Xray</b>在納米機(jī)器人無(wú)損檢測(cè)中的應(yīng)用與比較-智誠(chéng)精展

    xray技術(shù)在生物醫(yī)藥設(shè)備安全檢測(cè)中的應(yīng)用和優(yōu)勢(shì)?-智誠(chéng)精展

    xray技術(shù)已廣泛應(yīng)用于醫(yī)療診斷和治療領(lǐng)域,在醫(yī)療設(shè)備的安全檢查中發(fā)揮了重要作用。本文將探討Xray技術(shù)在生物和醫(yī)療設(shè)備安全檢查中的應(yīng)用及其優(yōu)勢(shì)。 首先,在精度方面,Xray技術(shù)可以提供高精度的成像
    的頭像 發(fā)表于 05-25 09:26 ?506次閱讀

    什么是多屏聯(lián)動(dòng),多屏聯(lián)動(dòng)有哪些應(yīng)用優(yōu)勢(shì)?

    隨著數(shù)字多媒體技術(shù)的快速發(fā)展,各種多媒體創(chuàng)意展示技術(shù)越發(fā)豐富多樣,多屏聯(lián)動(dòng)是近年來(lái)廣受各類展館展廳青睞的多媒體應(yīng)用之一,到底什么是多屏聯(lián)動(dòng)?多屏聯(lián)動(dòng)在展館展廳中有哪些應(yīng)用優(yōu)勢(shì)?什么是
    的頭像 發(fā)表于 09-26 11:49 ?2688次閱讀
    什么是多屏<b class='flag-5'>聯(lián)動(dòng)</b>,多屏<b class='flag-5'>聯(lián)動(dòng)</b>有哪些應(yīng)用優(yōu)勢(shì)?