国产 无码 综合区,色欲AV无码国产永久播放,无码天堂亚洲国产AV,国产日韩欧美女同一区二区

滲透測(cè)試培訓(xùn)必會(huì)工具xray掃描器的使用(一)

這篇具有很好參考價(jià)值的文章主要介紹了滲透測(cè)試培訓(xùn)必會(huì)工具xray掃描器的使用(一)。希望對(duì)大家有所幫助。如果存在錯(cuò)誤或未考慮完全的地方,請(qǐng)大家不吝賜教,您也可以點(diǎn)擊"舉報(bào)違法"按鈕提交疑問(wèn)。

滲透測(cè)試培訓(xùn)必會(huì)工具xray掃描器的使用(一)
下載地址:鏈接:https://pan.baidu.com/s/1ExE0pgv9rz9NJBPNjIuMqg?pwd=k7m7

提取碼:k7m7

本節(jié)使用linux版本的 xray1.9給大家做演示,需要kali liux 系統(tǒng)。
其他版本可以去github下載:下載地址:Github: https://github.com/chaitin/xray/releases

xray 是一款功能強(qiáng)大的安全評(píng)估工具,主要用于web安全掃描器,由多名經(jīng)驗(yàn)豐富的一線安全從業(yè)者嘔心打造而成,主要特性有:

檢測(cè)速度快。發(fā)包速度快; 漏洞檢測(cè)算法效率高。
支持范圍廣。大至 OWASP Top 10 通用漏洞檢測(cè),小至各種 CMS 框架 POC,均可以支持。
代碼質(zhì)量高。編寫代碼的人員素質(zhì)高, 通過(guò) Code Review、單元測(cè)試、集成測(cè)試等多層驗(yàn)證來(lái)提高代碼可靠性。
高級(jí)可定制。通過(guò)配置文件暴露了引擎的各種參數(shù),通過(guò)修改配置文件可以客制化功能。
安全無(wú)威脅。xray 定位為一款安全輔助評(píng)估工具,而不是攻擊工具,內(nèi)置的所有 payload 和 poc 均為無(wú)害化檢查。
目前支持的漏洞檢測(cè)類型包括:

XSS漏洞檢測(cè) (key: xss)
SQL 注入檢測(cè) (key: sqldet)
命令/代碼注入檢測(cè) (key: cmd-injection)
目錄枚舉 (key: dirscan)
路徑穿越檢測(cè) (key: path-traversal)
XML 實(shí)體注入檢測(cè) (key: xxe)
文件上傳檢測(cè) (key: upload)
弱口令檢測(cè) (key: brute-force)
jsonp 檢測(cè) (key: jsonp)
ssrf 檢測(cè) (key: ssrf)
基線檢查 (key: baseline)
任意跳轉(zhuǎn)檢測(cè) (key: redirect)
CRLF 注入 (key: crlf-injection)
Struts2 系列漏洞檢測(cè) (高級(jí)版,key: struts)
Thinkphp系列漏洞檢測(cè) (高級(jí)版,key: thinkphp)
POC 框架 (key: phantasm)
其中 POC 框架默認(rèn)內(nèi)置 Github 上貢獻(xiàn)的 poc,用戶也可以根據(jù)需要自行構(gòu)建 poc 并運(yùn)行。

設(shè)計(jì)理念

發(fā)最少的包做效果最好的探測(cè)。
如果一個(gè)請(qǐng)求可以確信漏洞存在,那就發(fā)一個(gè)請(qǐng)求。如果兩種漏洞環(huán)境可以用同一個(gè) payload 探測(cè)出來(lái),那就 不要拆成兩個(gè)。
允許一定程度上的誤報(bào)來(lái)?yè)Q取掃描速度的提升
漏洞檢測(cè)工具無(wú)法面面俱到,在漏報(bào)和誤報(bào)的選擇上必然要選擇誤報(bào)。如果在使用中發(fā)現(xiàn)誤報(bào)比較嚴(yán)重,可以進(jìn)行反饋。
盡量不用時(shí)間盲注等機(jī)制檢測(cè)漏洞。
時(shí)間檢測(cè)受影響因素太多且不可控,而且可能會(huì)影響其他插件的運(yùn)行。因此除非必要(如 sql)請(qǐng)盡量使用與時(shí)間無(wú)關(guān)的 payload。
盡量不使用盲打平臺(tái)
如果一個(gè)漏洞能用回顯檢測(cè)就用回顯檢測(cè),因?yàn)槊ご蚱脚_(tái)增加了漏洞檢測(cè)過(guò)程的不確定性和復(fù)雜性。
耗時(shí)操作謹(jǐn)慎處理
全局使用 Context 做管理,不會(huì)因?yàn)槟硞€(gè)請(qǐng)求而導(dǎo)致全局卡死。
簡(jiǎn)易架構(gòu)

了解 xray 的整體架構(gòu)可以更好的理解 cli 和配置文件的設(shè)置,方便大家更好的使用。

整體來(lái)看,掃描器這類工具大致都是由三部分組成:

來(lái)源處理
漏洞檢測(cè)
結(jié)果輸出
來(lái)源處理

這一部分的功能是整個(gè)漏洞檢測(cè)的入口,在 xray 中我們定義了 5 個(gè)入口,分別是

HTTP 被動(dòng)代理
簡(jiǎn)易爬蟲
單個(gè) URL
URL列表的文件
單個(gè)原始 HTTP 請(qǐng)求文件
漏洞檢測(cè)

這一部分是引擎的核心功能,用于處理前面 來(lái)源處理 部分產(chǎn)生的標(biāo)準(zhǔn)化的請(qǐng)求。用戶可以針對(duì)性的啟用插件,配置掃描插件的參數(shù),配置 HTTP 相關(guān)參數(shù)等。

結(jié)果輸出

漏洞掃描和運(yùn)行時(shí)的狀態(tài)統(tǒng)稱為結(jié)果輸出,xray 定義了如下幾種輸出方式:

Stdout (屏幕輸出, 默認(rèn)開啟)
JSON 文件輸出
HTML 報(bào)告輸出
Webhook 輸出
在使用 xray 的過(guò)程中只要謹(jǐn)記這三個(gè)部分,所有的命令行用法就看起來(lái)很簡(jiǎn)單了。 接下來(lái)就讓我們上路吧。

執(zhí)行命令:

./xray_linux_amd64 webscan --basic-crawler //testphp.vulnweb.com/ --html-output xray-crawler-testphp.html
滲透測(cè)試培訓(xùn)必會(huì)工具xray掃描器的使用(一)
等待一會(huì),掃描結(jié)束生成報(bào)告文件
滲透測(cè)試培訓(xùn)必會(huì)工具xray掃描器的使用(一)
打開這個(gè)文件,可以看到掃描到了很多的漏洞
滲透測(cè)試培訓(xùn)必會(huì)工具xray掃描器的使用(一)我們展開其中一個(gè)查看,可以看到有詳細(xì)的描述信息
滲透測(cè)試培訓(xùn)必會(huì)工具xray掃描器的使用(一)

我們?nèi)ヲ?yàn)證一下,打開鏈接:

http://testphp.vulnweb.com/hpp/params.php?p=%3CsCrIpT%3Ealert(%27%E5%BF%85%E7%81%AB%E7%BD%91%E7%BB%9C%E5%AE%89%E5%85%A8%E5%9F%B9%E8%AE%AD%E5%AD%A6%E9%99%A2%27)%3C%2FsCrIpT%3E&pp=12

可以成功觸發(fā)XSS反射型漏洞。
滲透測(cè)試培訓(xùn)必會(huì)工具xray掃描器的使用(一)文章來(lái)源地址http://www.zghlxwxcb.cn/news/detail-436134.html

到了這里,關(guān)于滲透測(cè)試培訓(xùn)必會(huì)工具xray掃描器的使用(一)的文章就介紹完了。如果您還想了解更多內(nèi)容,請(qǐng)?jiān)谟疑辖撬阉鱐OY模板網(wǎng)以前的文章或繼續(xù)瀏覽下面的相關(guān)文章,希望大家以后多多支持TOY模板網(wǎng)!

本文來(lái)自互聯(lián)網(wǎng)用戶投稿,該文觀點(diǎn)僅代表作者本人,不代表本站立場(chǎng)。本站僅提供信息存儲(chǔ)空間服務(wù),不擁有所有權(quán),不承擔(dān)相關(guān)法律責(zé)任。如若轉(zhuǎn)載,請(qǐng)注明出處: 如若內(nèi)容造成侵權(quán)/違法違規(guī)/事實(shí)不符,請(qǐng)點(diǎn)擊違法舉報(bào)進(jìn)行投訴反饋,一經(jīng)查實(shí),立即刪除!

領(lǐng)支付寶紅包贊助服務(wù)器費(fèi)用

相關(guān)文章

  • 了解Portscan掃描器

    了解Portscan掃描器

    Portscan端口掃描器程序可以幫助用戶尋找到當(dāng)前網(wǎng)絡(luò)上正在運(yùn)行的所有設(shè)備。Portscan端口掃描器其擁有200多個(gè)線程,是企業(yè)用戶掃描ip地址的首選掃描程序。 一、使用Portscan掃描器掃描網(wǎng)站 1.1.雙擊“PortScan.exe”圖標(biāo)。如圖1所示 圖1 1.2.Portscan掃描器界面。如圖2所示 圖2 1.3.選擇

    2024年02月12日
    瀏覽(27)
  • Nmap網(wǎng)絡(luò)掃描器實(shí)驗(yàn)

    Nmap網(wǎng)絡(luò)掃描器實(shí)驗(yàn)

    網(wǎng)絡(luò)入侵的一般流程是確定目標(biāo)、信息收集、漏洞挖掘、實(shí)施攻擊、留下后門、清除日志。在信息收集環(huán)節(jié)又可分為網(wǎng)絡(luò)踩點(diǎn)、網(wǎng)絡(luò)掃描和網(wǎng)絡(luò)查點(diǎn)。在網(wǎng)絡(luò)掃描部分,按照攻擊者的入侵流程又可分為主機(jī)掃描、端口掃描、系統(tǒng)類型探測(cè)和漏洞掃描。 網(wǎng)絡(luò)掃描是針對(duì)整個(gè)目標(biāo)

    2024年02月03日
    瀏覽(40)
  • 開源 LLM 安全掃描器

    開源 LLM 安全掃描器

    Vigil 是一款開源安全掃描程序,可檢測(cè)即時(shí)注入、越獄以及對(duì)大型語(yǔ)言模型(LLM) 的其他潛在威脅。 當(dāng)攻擊者使用專門設(shè)計(jì)的輸入成功影響 LLM 時(shí),就會(huì)出現(xiàn)即時(shí)注入。這導(dǎo)致 LLM 無(wú)意中實(shí)現(xiàn)了攻擊者設(shè)定的目標(biāo)。 ? 我對(duì) LLM 的可能性感到非常興奮,但也注意到圍繞它們構(gòu)建的

    2024年01月18日
    瀏覽(23)
  • wordpres漏洞掃描器——wpscan

    wordpres漏洞掃描器——wpscan

    使用PHP語(yǔ)言開發(fā)的博客平臺(tái) WordPress是使用PHP語(yǔ)言開發(fā)的博客平臺(tái),用戶可以在支持PHP和MySQL數(shù)據(jù)庫(kù)的服務(wù)器上架設(shè)屬于自己的網(wǎng)站。也可以把 WordPress當(dāng)作一個(gè)內(nèi)容管理系統(tǒng)(CMS)來(lái)使用。 WordPress是一款個(gè)人博客系統(tǒng),并逐步演化成一款內(nèi)容管理系統(tǒng)軟件,它是使用PHP語(yǔ)言和

    2023年04月13日
    瀏覽(26)
  • Nmap掃描器主機(jī)、端口、版本、OS、漏洞掃描基本用法

    Nmap掃描器主機(jī)、端口、版本、OS、漏洞掃描基本用法

    操作系統(tǒng):kali 1、批量Ping掃描: ?批量掃描一個(gè)網(wǎng)段的主機(jī)存活數(shù)。 掃描IP地址范圍: ?可以指定一個(gè)IP地址范圍 ? 2、跳過(guò)Ping探測(cè): ? 有些主機(jī)關(guān)閉了ping檢測(cè),所以可以使用 -P0 跳過(guò)ping的探測(cè),可以加快掃描速度。 3、計(jì)算網(wǎng)段主機(jī)IP ?-sL? ? ? 僅列出指定網(wǎng)段上的每臺(tái)主機(jī),不

    2024年02月11日
    瀏覽(31)
  • 關(guān)于漏洞掃描器AWVS的安裝和破解

    關(guān)于漏洞掃描器AWVS的安裝和破解

    下載AVWS的壓縮包 解壓壓縮包,解壓后會(huì)有下面三個(gè)文件!acunetix_14.5.211115146_x64.sh license_info.json wa_data.dat 使用下面命令進(jìn)行安裝 ?按回車同意隱私條款,到末尾輸入yes,然后輸入用戶名和密碼以及郵箱。 接下來(lái)瀏覽器輸入https://IP:3443/ 用剛才設(shè)置的賬號(hào)和密碼登錄 接下來(lái)開始

    2024年02月12日
    瀏覽(22)
  • Portscan一款局域網(wǎng)端口掃描器

    Portscan一款局域網(wǎng)端口掃描器

    ??????Portscan是一款局域網(wǎng)端口掃描器,可以用于掃描目的主機(jī)的開放端口,并猜測(cè)目的主機(jī)的操作系統(tǒng),支持Edge、Wi-Fi和3G網(wǎng)絡(luò)。打開PortScan軟件后默認(rèn)會(huì)幫你填好超始IP及端口號(hào),結(jié)束IP可以自已根據(jù)需求填寫好,然后掃描即可。 ??????它能夠幫助用戶查找網(wǎng)絡(luò)中正在

    2024年02月13日
    瀏覽(22)
  • 分析某款go端口掃描器之三

    分析某款go端口掃描器之三

    前兩篇主要分析些工具集,已經(jīng)針對(duì)web服務(wù)的指紋和端口指紋信息進(jìn)行識(shí)別,并沒(méi)有真正開始掃描。本篇主要分析如何進(jìn)行IP存活探測(cè)以及tcp掃描實(shí)現(xiàn)。 項(xiàng)目來(lái)源:https://github.com/XinRoom/go-portScan/blob/main/util/file.go 此代碼主要是用來(lái)進(jìn)行主機(jī)存活的。 首先設(shè)置判斷變量和常見(jiàn)端

    2024年02月04日
    瀏覽(20)
  • 輕量級(jí)網(wǎng)絡(luò)IP掃描器WatchYourLAN

    輕量級(jí)網(wǎng)絡(luò)IP掃描器WatchYourLAN

    什么是 WatchYourLAN ? WatchYourLAN 是一款帶有 Web GUI 的輕量級(jí)網(wǎng)絡(luò) IP 掃描器。支持使用不同的主題和色彩模式進(jìn)行個(gè)性化設(shè)置。 掃描網(wǎng)絡(luò),首先要找到對(duì)應(yīng)的網(wǎng)絡(luò)接口,一般常見(jiàn)的包括 eth0 、 lo 、 docker0 等,可以在 SSH 客戶端命令行,執(zhí)行下面的命令 但是目前 WatchYourLAN 還不支

    2024年02月06日
    瀏覽(36)
  • 青云掃描器(QingScan):智能安全檢測(cè)的新星

    項(xiàng)目地址:https://gitcode.com/78778443/QingScan 青云掃描器(QingScan)是一個(gè)開源的安全掃描工具,旨在幫助開發(fā)者和企業(yè)發(fā)現(xiàn)并修復(fù)應(yīng)用程序中的安全漏洞。該項(xiàng)目由78778443開發(fā)并維護(hù),采用先進(jìn)的自動(dòng)化技術(shù),可以對(duì)Web應(yīng)用、移動(dòng)應(yīng)用以及服務(wù)器進(jìn)行全方位的安全檢查。 QingScan的核

    2024年04月12日
    瀏覽(19)

覺(jué)得文章有用就打賞一下文章作者

支付寶掃一掃打賞

博客贊助

微信掃一掃打賞

請(qǐng)作者喝杯咖啡吧~博客贊助

支付寶掃一掃領(lǐng)取紅包,優(yōu)惠每天領(lǐng)

二維碼1

領(lǐng)取紅包

二維碼2

領(lǐng)紅包