- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
第3章 Web漏洞扫描工具教学目标了解常见的Web漏洞扫描工具学会使用任一种Web漏洞扫描工具发现漏洞了解扫描报告的内容Web渗透测试流程 漏洞扫描器可以快速帮助我们发现漏洞。例如,SQL注入漏洞、跨站点脚本攻击XSS。一个好的漏洞扫描器在渗透测试中是至关重要的,可以说是渗透测试成功或失败的关键点。本章介绍几款比较优秀的Web应用程序漏洞扫描器。 AWVSweb, Appscan, ZAP等。AWVS web扫描器简介 AWVS(Acunetix Web Vulnerability Scanner)是一个自动化的Web应用程序安全测试工具,它可以扫描任何可通过Web浏览器访问的和遵循HTTP/HTTPS规则的Web站点和Web应用程序。WVS可以通过检查SQL注入攻击漏洞、跨站脚本攻击漏洞等来审核Web应用程序的安全性。AWVSweb功能介绍WebScanner,核心功能,Web安全漏洞扫描Site Crawler,爬虫功能,遍历站点目录结构Target Finder,端口扫描,找出web服务器,80,443Subdomain Scanner,子域名扫描器,利用DNS查询Blind SQL Injector,盲注工具AWVSweb扫描器椰树扫描器椰树WEB漏洞扫描器是一款国产的漏洞扫描器,集成了常见的SQL注入、跨站、后台路径等扫描,并且支持旁站和二级查询、CMS安全检测、漏洞收录查询等,有亮点的是CMS安全检测里面包含了常见的CMS漏洞,比如SHOPXP、DEDECMS、SHOPEX等。椰树扫描器OWASP Zed Attack Proxy (ZAP)OWASP Zed Attack Proxy (ZAP) 是一个易于使用的集成渗透测试工具,用于查找Web应用程序中的漏洞。 它被设计适用于有各种各样安全经验的任何人使用,因此它是开发和功能测试人员理想的渗透测试工具。特点:免费、开源、跨平台、易用。下载地址:/index.php/ZAPhttps:///index.php/ZAP/index.php/ZAP/zaproxy/zaproxy/wiki/Downloads/zaproxy/zaproxy/wiki/DownloadsOWASP Zed Attack Proxy (ZAP)漏洞扫描工具功能越多越好吗?NO一个好的工具,不是功能越多越好。而是某个功能在现有的工具中是最厉害的,比如sqlmap 专注注入。到目前为止,Web应用程序漏洞扫描器,已不计其数,本章介绍的AWVSweb,ZAP都是位居前10名。后面要使用的BurpSuite位居第一位。对扫描器而言,最重要的都是帮助渗透测试人员发现更多的漏洞,但我们不能完全依赖扫描器,比如,一些较深层次的XSS跨站漏洞、SQL注入漏洞、带验证码的程序,扫描器是根本无法发现漏洞。 所以,测试人员不要过多地依赖扫描器,积累丰富的经验才是最重要的。扫描发现漏洞--挖掘漏洞--获得权限--上传木马—拿到Webshell—提权一款优秀的漏洞扫描器会使渗透测试变得很轻松,但对于一些漏洞,自动化软件是无法识别的,例如, 隐蔽的XSS漏洞或者SQL注入漏洞。所以,在进行漏扫(漏洞扫描的简称)时,必须要与人工渗透相结合。漏洞扫描也属于信息探测的一种,扫描器可以帮助我们发现非常多的问题。 CMS: 内容管理系统
文档评论(0)