zoukankan      html  css  js  c++  java
  • KALI视频学习11-15

    KALI视频学习11-15#

    第十一集##

    看到openvas的主界面(web界面)
    ping靶机,看是否能正常连通

    创建一个扫描目标Configuration-Targets,默认扫描目标为本机

    添加一个要扫描的目标

    添加扫描任务 Scan Management-New Task

    开始任务 Action-start 查看过程详细信息 Action-TaskDetails

    扫描并列出各个级别的漏洞

    生成并下载扫描报告

    第十二集##

    1 WEB扫描工具Golismero,自带许多安全测试工具,还可导入分析市面流行的扫描工具的结果,并自动分析。Golismero采用插件形式框架结构,由纯python编写,几乎没有系统依赖性。根据插件功能,可以分为四类,每个类别的插件借口都不同,在编写自定义插件的时候,注意选择好相应的插件类型。
    ImportPlugin(导入插件)用来加载其他安全工具的扫描结果
    TestingPlugin(测试插件)用来测试或者渗透入侵的插件
    ReportPlugin(报表插件)对测试结果生成报表
    UIPlugin(界面插件)用于和用户交互,显示当前系统运行情况
    golismero --help 查看指令
    golismero plugins列出插件列表
    golismero scan http://192.168.75.129

    2 Nikto开源(GPL)网页服务扫描器,可以对网页服务进行全面多种扫描,包含超过3300种有潜在危险文件的CGIs,超过625种服务器版本,超过230种特定服务器问题。
    nikto -h 172.16.215.143靶机没有配置web服务
    对多个端口进行扫描 Perl nikto.pl -h -p 80,88,443
    更新插件和数据库 Perl nikto.pl -update 需要翻墙

    3 Lynis 系统信息收集整理工具
    对Linux操作系统详细配置信息进行美剧收集,生成易懂的报告文件。
    lynis --check-all

    4 nuix-privesc-check 信息收集工具

    第十三集##

    kali下字典存放路径: usr/share/wordlist

    apache-users -h -l /usr/sharewordlists/dirbustr
    方便对一个网站进行截图cutycapt --url=http://www.baidu.com/ --out=baidu.png
    目录扫描工具dirb http://
    图形化扫描工具dirbuster

    第十四集##

    web漏洞扫描 cadaver是一个用来浏览和修改WebDAV共享的Unix命令行程序,就像Subversion客户端,它使用了neon的HTTP库。
    使用cadaver就像使用命令行的FTP程序,很适合基本的WebDAV调试。可以以压缩方式上传和下载文件,也会检验属性、拷贝、锁定、移动、解锁文件。
    打开cadaver web程序web扫描cadaver
    输入help

    打开靶机Metasploitable,查看它的web目录,下发的靶机并没有web环境。更换为Metasploitable2.

    2 DAVTest测试支持WebDAV的服务器上传文件等。

    3 Deblaze 针对FLASH远程调用等的枚举 再操作一次
    4 Grabber WEB应用漏洞扫描器,可以指定扫描漏洞类型结合爬虫网站进行安全扫描

    第十五集##

    1 joomscan
    2 SkipFish 自动化网络安全扫描工具,与Nikto和Nessus有相似功能,但有一些独特优点。Skipfish通过HTTP协议处理且占用较低的CPU资源,运行速度比较快。 Skipfish -o /tmp/1.report http://url/
    skipfish -o ~/report123 http://www.163.com

    3 Uniscan Gui
    4 W3AF Web应用程序攻击和检查框架,有超过130个插件,包括检查网站爬虫,SQL注入(SQL Injection),跨站(XSS),本地文件包含(LFI),远程文件包含(RFI)等。
    5 Wapiti,采用黑盒的方式主动的对被测Web应用进行扫描,实现了内置的匹配算法

  • 相关阅读:
    TCP的三次握手和四次挥手理解及面试题
    linux网卡配置文件参数
    linux的常用指令和配置文件
    django中的modelform和modelfoemset
    django中的form表单验证
    php快速开发的学习经历
    一个微信支付商场的经历
    https的学习过程
    使用java访问elasticsearch创建索引
    写博客是为什么
  • 原文地址:https://www.cnblogs.com/xuzhili00/p/5326326.html
Copyright © 2011-2022 走看看