`
m635674608
  • 浏览: 4929239 次
  • 性别: Icon_minigender_1
  • 来自: 南京
社区版块
存档分类
最新评论

WEB渗透测试之三大漏扫神器

 
阅读更多

通过踩点和查点,已经能确定渗透的目标网站。接下来可以选择使用漏扫工具进行初步的检测,可以极大的提高工作的效率。

功欲善其事必先利其器,下面介绍三款适用于企业级漏洞扫描的软件

1.AWVS

AWVS Acunetix Web Wulnerability Scanner)是一个自动化的Web 应用程序安全测试工具,它可以扫描任何可通过Web 浏览器访问的和遵循 HTTP/HTTPS 规则的 Web站点和 Web应用程序、国内普遍简称WVS

此处新建扫描任务,填入选择扫描的地址

在这里可以选择单项扫描或者默认扫描哦,当已经确定有某一个危险的时候选择单项效果更好,否则请选择默认。

AWVS会自动监测当前往网站的banner和system这对于后面的进一步监测非常重要,在下方选择甲脚本语言。

这里选择是否选择登陆模式进行监测,相对于没有权限的登录监测来说登录监测的深度更深。下方有两个可选的登录方式每次登录都载入登录过程或者自动登录,建议选择第一种,第一种可选择不同的账号进行登录,不同账号的权限不一样所展现的出来的功能不一样,使得监测有了更多的可能性。

选择第一种登录方式后,我们进入了创建登录文件的页面,登录后随便选择页面元素后即可退出。接下来选择finish即可

扫面界面非常清晰,可见当前的扫描进度和实时结果点击即可查看

当扫描结束后可以点击report生成电子报告

报告包含所有检测的结果和对每个漏洞危险的详细介绍和建议解决方法。非常方便易懂,但是工具不能代替人工,作为一名合格的安全人员一定要多每个危险进行测试后对报告进行修改后重新做一份报告。

这款攻击的一些其他功能也是非常强大的,比如这个列目录的功能,能够准确的呈现出目标网站的目录结构,为后边的操作提供方便

子域扫描,通过自己本身的DNS连接目标DNS监测其缓存的方式发现一级域名下的子域这种方式相当准确,为渗透测试找到突破口,有时连BANNER也会发现。

对于不同的往网站要进行不同大扫描配置。比如扫描深度和超时时间等,在这就不做赘余。

 

 

2.WebInspect(企业级漏

HP WebInspect 可提供快速扫描功能、广泛的安全评估范围及准确的 Web 应用程序安全扫描结果。它可以识别很多传统扫描程序检测不到的安全漏洞。利用创新的评估技术,例如同步扫描和审核 (simultaneous crawl and audit, SCA) 及并发应用程序扫描,您可以快速而准确地自动执行 Web 应用程序安全测试和 Web 服务安全测试。WebInspect是最准确和全面的自动化的Web应用程序和Web服务漏洞评估解决方案。

使用WebInspect,安全专业人员和规范审计人员可以在自己的环境中快速而轻松地分析众多的Web应用和Web服务。 WebInspect是唯一的一款由世界领先的Web安全专家每日维护和更新的产品。这些解决方案专门为评估潜在的安全漏洞而设计,并提供所有修复这些漏洞所需要的资讯。

WebInspect带来了最新的评估技术,能够适应任何企业环境的Web应用安全产品。当您开始进行漏洞评估时, WebInspect的“ 评估代理” ( assessment agent)能够对Web应用的所有区域进行分析。当这些代理( agent)完成评估后,所有的发现结果都自动汇总给一个核心的安全引擎,进行结果分析。之后, WebInspect启动审计引擎,评估所收集的信息,并运用攻击算法查找漏洞,并确定其严重程度。通过上述的途径, WebInspect能够持续地使用适当的评估资源,以适应您的具体应用环境。



选择基础扫描即可,为了方便演示先择了扫描向导


选择需要进行漏扫的网站,会自动进行监测


会将实时网站界面显示出来。


在这里选择与AWVS类似选择扫描类型和扫描深度。


在这里记录一个登录的过程文件,配置和AWVS类似,但是以视频方式储存。

后续操作和AWVS一样同样可以方便的生成报告,电脑配置不够在此处卡了许久(8G+250SSD)已跪,所以想要运行的朋友一定要考虑自己电脑的配置。


几个小工具不仅仅方便,经测试后发现异常准确几乎不出错。首先是banner的发现和脚本类型的发现。


账号密码的登录破解,主要还是看手头的字典够不够强大和专业。破解速度很快。


这是一个对主机端口的发现的小工具,删选开放指定端口的主机并加以利用。




 

3.AppScan

对现代 Web 应用程序和服务执行自动化的动态应用程序安全测试(DAST) 和交互式应用程序安全测试 (IAST)。支持 Web 2.0、 JavaScript 和 AJAX 框架的全面的 JavaScript 执行引擎。涵盖 XML 和 JSON 基础架构的 SOAP 和 REST Web 服务测试支持 WSSecurity 标准、 XML 加密和 XML 签名。详细的漏洞公告和修复建议。40 多种合规性报告,包括支付卡行业数据安全标准 (PCI DSS)、支付应用程序数据安全标准 (PA-DSS)、 ISO 27001 和 ISO 27002,以及 Basel II。





选择马上进行扫描会进入一个专家评估的选项,会进行主机发现和扫描的默认配置


在此处进行扫描配置,选择最符合测试的扫描设置


由于该工具对扫描过程的要求非常严格,需要很久的时间。


对结果分析非常详细甚至给出代码处的问题,可以进行专业的咨询服务。堪称轻量级扫描神器。



下面给出这个三个扫描器和破解器的下载地址

Awvs:http://pan.baidu.com/s/1dFcCSpV

WebInspect:http://pan.baidu.com/s/1nvxvuJn

AppScan:http://pan.baidu.com/s/1dELbZ81

 

http://blog.csdn.net/pygain/article/details/52729266

分享到:
评论

相关推荐

    BurpSuiteProfessional渗透测试神器V1.7.11免费版过期时间2099年

    Burp Suite Professional渗透测试神器是一款Web应用程序测试的最佳工具之一,其多种功能可以帮我们执行各种任务.请求的拦截和修改,扫描web应用程序漏洞,它的各种工具能够 一起支持整个测试过程中,从一个应用程序的...

    渗透神器明小子

    首先,数据库作为一个网站最重要的组件之一(如果这个网站有数据库的话),里面是储存着各种各样的内容,包括管理员的账号密码,脚本注入攻击者把SQL命令插入到WEB表单的输入域或页面请求的查询字符串,欺骗服务器...

    acunetix web vulnerability scanner

    在渗透过程中,一个好的漏洞扫描器在渗透测试中是至关重要的,可以说是渗透成功或者失败的关键点。 一款优秀的扫描器会使渗透更加轻松,但有些漏洞,"神器"也是扫不出来的,比如:逻辑漏洞、一些较隐蔽的XSS和SQL...

    Metasploit渗透测试指南完整版-pdf

    本电子书讲带你打开一扇新的大门,让你掌握神器msf的使用!!!!! Metasploit是一款开源的安全漏洞检测工具,可以帮助安全和IT专业人士识别安全性问题,验证漏洞的缓解措施,并管理专家驱动的安全性进行评估,提供...

    AWVS.11网站渗透测试检测神器[内附破解及汉化包]

    Acunetix Web Vulnerability Scanner(简称AWVS)是国外一款知名的网络全自动漏洞扫描工具,它通过网络爬虫测试你的网站安全,检测流行安全漏洞,并且小编更给大家顺便打包了汉化包与破解包,至于怎么用,这个度娘...

    渗透神器 Brup Suite(破解版)

    Burp Suite 是用于攻击web 应用程序的集成平台。它包含了许多工具,并为这些工具设计了许多接口,以促进加快攻击应用程序的过程。所有的工具都共享一个能处理并显示HTTP 消息,持久性,认证,代理,日志,警报的一个...

    内网渗透神器fscan扫描工具

    ldflags使用说明简单用法fscan.exe -h 192.168.1.1/24 (默认使用全部模块)fscan.exe -h 192.168.1.1/16 (B段扫描)其他用法fscan.exe -h 192.168.1.1/24 -np -no -nopoc(跳过存活检测 、不保存文件、跳过web poc扫描)...

    xunfenscan.zip web安全漏洞扫描器

    挖洞必备 渗透测试神器 xunfenscan.zip web安全漏洞扫描器

    Burpsuite_v1.7.30专业破解版

    Burpsuite_v1.7.30专业破解版,Web渗透测试神器,CTF必备工具。

    浅谈MSF渗透测试

    在渗透过程中,MSF漏洞利用神器是不可或缺的。更何况它是一个免费的、可下载的框架...下面小白总结了一下在渗透测试中,使用频率较多的MSF命令,分为以下几块来讲。信息收集发现目标网段的存活主机:我们可以利用auxili

    burpsuite_community_linux_v2_1_01.zip

    burpsuite v_2_1_01 社区版 Linux平台,web渗透测试神器

    web指纹识别插件

    web指纹识别插件,拉进谷歌浏览器即可使用,可识别服务器类型,使用脚本类型,使用什么开发框架,使用哪些通用模板等等,渗透必备神器

    赛棍的自我修养.pdf

    摘要:知己知彼百战不殆,对于web渗透感兴趣的小伙伴走过路过千万别错过噢。感谢redrain大牛分享的渗透流程。先简单的信息收集,http报文,域名whois一些敏感文件路径等等,或者子域名,同服C段来找到入口,或者可以...

    BurpSuiteProV1.7.rar

    BurpSuite是一款信息安全从业人员必备的集成型的渗透测试神器,它采用自动测试和半自动测试的方式,包含了Proxy,Spider,Scanner,Intruder,Repeater,Sequencer,Decoder,Comparer等工具模块。通过拦截HTTP/HTTPS的web...

    CobaltStrike4.0.rar

    obalt Strike是一款美国Red Team开发的渗透测试神器,常被业界人称为CS,其拥有多种协议主机上线方式,集成了提权,凭据导出,端口转发,socket代理,office攻击,文件捆绑,钓鱼等功能。分为服务端(teamserver)和...

    BurpSuite使用说明

    BurpSuite是一款信息安全从业人员必备的集成型的渗透测试神器,它采用自动测试和半自动测试的方式,包含了Proxy,Spider,Scanner,Intruder,Repeater,Sequencer,Decoder,Comparer等工具模块。通过拦截HTTP/HTTPS的web...

Global site tag (gtag.js) - Google Analytics