第七十二天 漏洞發現-Web框架中間件聯動GobyAfrogXrayAwvsVulmap

第72天 漏洞發現-Web框架中間件&聯動&Goby&Afrog&Xray&Awvs&Vulmap

知識點:

1、Bup簡單介紹&使用說明
2、Xray簡單介紹&使用說明
3、AWWS簡單介紹&使用說明
4、Goby簡單介紹&使用說明
5、Afrog簡單介紹&使用說明
6、ulmap簡單介紹&使用說明
7、Pocassist簡單介紹&使用說明
8、掌握工具安裝使用&原理&聯動&適用
市面上有很多漏掃系統工具腳本,課程講到的基本都是目前主流推薦的優秀項目!
具體項目:Burpsuite,Awvs,Xray,Goby,Afrog,Vulmap,Pocassist,Nessus,
Nuclei,Pentestkit,Kunyu,BP播件(HaE,ShiroScan.FastJsonScan,Log4j2Scan等)等。

章節點:

1、漏洞發現-Web&框架層面
2、漏洞發現-服務&中間件層面
2、漏洞發現-APP&小程序層面
3、漏洞發現-PC操作系統層面

Acunetix-一款商業的Web漏洞掃描程序,它可以檢查Web應用程序中的漏洞,如SQL注 入、跨站腳本攻擊、身份驗證頁上的弱口令長度等。它擁有一個操作方便的圖形用戶界 面,并且能夠創建專業級的Wb站點安全審核報告。新版本集成了漏洞管理功能來擴展企 業全面管理、優先級和控制漏洞威脅的能力。
在這里插入圖片描述

Burp Suite,是用于攻擊web應用程序的集成平臺,包含了許多工具。Burp Suite為這些工具
設計了許多接口,以加快攻擊應用程序的過程。所有工具都共享一個請求,并能處理對應
的HTTP消息、持久性、認證、代理、日志、警報。

pocassist是一個Golang編寫的全新開源漏洞測i試框架。實現對poc的在線編輯、管理、測
試。如果你不想擼代碼,又想實現即0c的邏輯,又想在線對靶機快速測試,那就使用
pocassist吧。完全兼容xray,但又不僅僅是xTay。除了支持定義目錄級漏洞poc,還支持服
務器級漏洞、參數級漏洞、U級漏洞以及對頁面內容檢測,如果以上還不滿足你的需求,
還支持加載自定義腳本。

afrog是一款性能卓越。快速穩定、PoC可定制的漏洞掃貓(挖洞)工具,PoC涉及
CVE、CNVD、默認口令、信息泄露、指紋識別、未授權訪問、任意文件讀取、命令執行
等多種漏洞類型,幫助網絡安全從業者快速驗證并及時修復漏洞。

Xray是從長亭洞鑒核心引擎中提取出的社區版漏洞掃描神醒,支持主動、披動多種掃描方
式,自備言打平臺、可以靈活定義POC,功能豐富,調用簡單,支持Windows /macOs
幾inuX多種操作系統,可以滿足廣大安全從業者的自動化Wb漏洞深測需求。

Goby是一款新的網絡安全測試工具,由趙武Zwell(Pangolin、JSky、FOFA作者)打造,
它能夠針對一個目標企業梳理最全的攻擊面信息,同時能進行高效、實戰化漏洞掃描,并
快速的從一個驗證入口點,切換到橫向。能通過智能自動化方式,幫助安全入門者就悉靶
場攻防,幫助攻防服務者、滲透人員更快的拿下目標

Vulmap是一款web漏洞掃描和驗證工具,可對webapps進行漏洞掃描,并且具備漏洞利用
功能,目前支s持的webapps包括activemq,flink,shiro,sol,struts2,tomcat,unomi,drupal,
elasticsearch,fastison,jenkins,nexus,weblogic,jboss,spring,thinkphp

演示案例:

某APP-Web掃描-常規&聯動-Burp&Awvs&Xray
Vulfocus-框架掃描-特定-Goby&Vulmap&Afrog&Pocassist
某資產特征-聯動掃描-綜合&調用-Goby&Awvs&Xray&Vulmap

項目資源:

https://www.ddosi.org/awvs14-6-log4j-rce/
https://github.com/chaitin/xray/releases
https://github.com/zan8in/afrog/releases
https://github.com/zhzyker/vulmap/releases
https://github.com/jweny/pocassist/releases
https://github.com/gobysec/Goby/releases

其他特掃:
1、GUI TOOLS V6.1by安全圈小王子-bugfixed
2、CMS漏洞掃描器名稱支持的CMS平臺
Droopescan
WordPress,Joomla,Drupal,Moodle,SilverStripe
CMSmap WordPress,Joomla,Drupal,Moodle
CMSeeK WordPress,Joomla,Drupal
WPXF WordPress
WPScan WordPress
WPSeku WordPress
WPForce WordPress
JoomScan Joomla
JoomlaVS Joomla
JScanner Joomla
Drupwn Drupal
Typo3Scan Typo3
致遠OA綜合利用工具
https://github.com/Summer177/seeyon_exp
seeyon exp
通達OA綜合利用工具
https://github.com/xinyu2428/TDOA RCE TDOA RCE
藍凌OA漏洞利用工具前臺無條件RCE文件寫入
https://github.com/yuanhaiGreg/LandrayExploit LandrayExploit
泛微OA漏洞綜合利用腳本htps://github.com/z1 un/weaver_exp weaver_.eXp
銳捷網絡EG易風關RCE批量安全檢測
https://github.com/Tas9er/EgGateWayGetShell
EgGateWayGetShell
CMSmap針對流行cMS進行安全掃描的工具htps://github.com/Dionach/CMSmap
CMSmap
使用Go開發的WordPress漏洞掃描工具
https://github.com/blackbinn/wprecon
wprecon
一個Ruby框架,旨在幫助對VordPress系統進行滲透測試
https://github.com/rastating/wordpress-exploit-framework wordpress-exploit-framework
WPScan WordPress安全掃描器
https://github.com/wpscanteam/wpscan wpscan
VPForce Wordpress攻擊套件https://github.com/nO0 py/WPForce
WPForce

某APP-Web掃描-常規&聯動-Burp&Awvs&Xray

案例:配合聯動對某APP進行安全檢查評估
對比工具優缺點
-對比工具使用方法

Awvs:
任務添加&數據頭部&代理模式&掃描模式等
example:http://demo.aisec.cn/
Xray:
主動掃描&被動掃描&POC資源等
.\xray_windows_amd64.exe webscan --basic-craller http://xx/–html-output tomcat.html
.\xray_windows_amd64.exe webscan–listen 127.0.0.1:7777–html-output app.html
主動掃描的缺點:
在這里插入圖片描述

URL單點掃描&數據包掃描
1、相互聯動性解決漏掃
2、相互聯動性解決URL未探針
手工觸發URL數據包&掃描器爬蟲規則探針
Burp&Xray聯動
1、Burp設置轉發代理
2、Xray設置被動掃描
AwWs&Xray聯動
1、AWWS設置代理掃貓
2、Xray設置被動掃描
Awvs&Burp&Xray聯動
1、AwWS設置代理掃描
2、Bup設置轉發代理
3、Xray設置被動掃描

Vulfocus-框架掃描-特定&核心-Goby&Vulmap&Afrog&Pocassist

案例:配合vulfocus進行某服務或中間件的安全檢查評估

某資產特征-聯動掃描-綜合&調用-Goby&AWVS&Xray&Vulmap

案例:配合Goby&Fofa插件進行某中間件的安全檢查評估
1、下載拓展插件
2、設置配置插件

這幾節課主要講工具的使用簡單看一下 主要是實踐

本文來自互聯網用戶投稿,該文觀點僅代表作者本人,不代表本站立場。本站僅提供信息存儲空間服務,不擁有所有權,不承擔相關法律責任。
如若轉載,請注明出處:http://www.pswp.cn/news/714713.shtml
繁體地址,請注明出處:http://hk.pswp.cn/news/714713.shtml
英文地址,請注明出處:http://en.pswp.cn/news/714713.shtml

如若內容造成侵權/違法違規/事實不符,請聯系多彩編程網進行投訴反饋email:809451989@qq.com,一經查實,立即刪除!

相關文章

帶你玩轉java封裝和繼承(上)

上次帶大家學習了java里面比較重要的知識點類和對象,而且我們知道java是一門面向對象的語言,有時一個程序里可能有很多類,那么這么多類他們之間有什么聯系嗎?今天就帶大家學習一下java類之間的關系。 什么是繼承: 我們…

Linux信號【systemV】

目錄 前言 正文: 1消息隊列 1.1什么是消息隊列? 1.2消息隊列的數據結構 1.3消息隊列的相關接口 1.3.1創建 1.3.2釋放 1.3.3發送 1.3.4接收 1.4消息隊列補充 2.信號量 2.1什么是信號量 2.2互斥相關概念 2.3信號量的數據結構 2.4…

lambda表達式 —— 過濾再排序未生效問題排查

背景 項目中有個場景&#xff0c;需要將一個列表先按要求過濾&#xff0c;再根據某字段排序。圖方便使用lambda表達式修改原列表將過濾和排序邏輯寫到一行&#xff0c;打印輸出列表發現過濾未生效。 代碼示例&#xff1a; List<Long> productIdList Arrays.asList(1L);…

向爬蟲而生---Redis 探究篇4<Redis主從復制(1)>

前言: 當涉及到Redis的高可用性和數據冗余時&#xff0c;主從復制是一個非常重要的概念。 在現代應用程序的開發中&#xff0c;數據的可靠性和高可用性是至關重要的。當涉及到數據冗余和故障恢復時&#xff0c;Redis主從復制成為一個必不可少的工具和技術。Redis主從復制是一…

藍橋杯-單片機組基礎5——外部中斷與LED的控制(附小蜜蜂課程代碼)

藍橋杯單片機組備賽指南請查看這篇文章&#xff1a;戳此跳轉藍橋杯備賽指南文章 本文章針對藍橋杯-單片機組比賽開發板所寫&#xff0c;代碼可直接在比賽開發板上使用。 型號&#xff1a;國信天長4T開發板&#xff08;綠板&#xff09;&#xff0c;芯片&#xff1a;IAP15F2K6…

自學軟件測試怎么學?

軟件測試是一個變得越來越受歡迎的行業&#xff0c;在IT行業里面&#xff0c;也是初學比較容易的。但對小白而言&#xff0c;怎樣學習才能做到快速入門&#xff0c;少走彎路呢&#xff1f; 步驟一&#xff1a;初學學軟件測試&#xff0c;要先搞懂這種問題 要想進入到軟件測試…

Android Duplicate class 排除重復類

一、起因&#xff1a; 在迭代開發的時候&#xff0c;發現2個ijk很多類重復。但又2個庫實現的功能是不一樣&#xff0c;目前不能合并。但又想保留2個功能。需要排除其中一個庫。 二、報錯如何下圖&#xff1a; 三、解決方法&#xff1a; 3.1 在terminal 也就是命令行處輸入 …

Golang 并發機制 CSP模型

Golang 并發機制 CSP模型 1 前言 go語言的最大兩個亮點&#xff0c;一個是 goroutine &#xff0c;一個就是 chan 了。二者合體的典型應用CSP&#xff0c;基本就是大家認可的并行開發神器&#xff0c;簡化了并行程序的開發難度&#xff0c;我們來看一下CSP。 2 CSP是什么 C…

在Windows 11中運行磁盤清理工具的9種方法,總有一種適合你

自Windows98以來,微軟在操作系統中包含了一個內置的清理工具。當用戶轉向第三方清理應用程序時,這個值得信賴的實用程序站穩了腳跟。微軟甚至宣布,第三方應用程序幾乎毫無用處,刪除注冊表項不是一個好主意。 磁盤清理工具可以幫助刪除臨時文件、舊的更新日志、縮略圖緩存和…

git安裝與使用4.3

一、git的安裝 1、下載git包 下載git包url&#xff1a;https://git-scm.com/download/win 下載包分為&#xff1a;64位和32位 2、點擊安裝包 2、選擇安裝路徑 3、 點擊下一步 4、點擊next 5、點擊next 6、點擊next 7、 8、 9、 10、 11、 12、在桌面空白處&#xff0c;右鍵…

【SpringBoot】測試單元使用多線程

&#x1f4dd;個人主頁&#xff1a;五敷有你 &#x1f525;系列專欄&#xff1a;SpringBoot ??穩重求進&#xff0c;曬太陽 問題產生 今天學習了樂觀鎖&#xff0c;但在測試單元執行多線程的時候出現了問題&#xff0c;多線程并沒有直接結果 在控制臺沒有任何輸出…

KubeSphere平臺安裝系列之二【Linux單節點部署KubeSphere】(2/3)

**《KubeSphere平臺安裝系列》** 【Kubernetes上安裝KubeSphere&#xff08;親測–實操完整版&#xff09;】&#xff08;1/3&#xff09; 【Linux單節點部署KubeSphere】&#xff08;2/3&#xff09; 【Linux多節點部署KubeSphere】&#xff08;3/3&#xff09; **《KubeS…

RocketMQ學習筆記一

課程來源&#xff1a;002-MQ簡介_嗶哩嗶哩_bilibili &#xff08;尚硅谷老雷&#xff0c;時長19h&#xff09; 第1章 RocketMQ概述 1. MQ是什么&#xff1f; 2. MQ用途有哪些&#xff1f; 限流削峰&#xff1b;異步解耦&#xff1b;數據收集。 3. 常見MQ產品有哪些&對比…

Kaggle競賽之Titanic存活預測2

提高代碼規范性&#xff0c;基于上一個 baseline 的提高 import pandas as pd from sklearn.preprocessing import LabelBinarizer from sklearn.preprocessing import StandardScaler from sklearn.model_selection import train_test_split#數據劃分方法 from sklearn.ensem…

哪個超聲波清洗機品牌值得入手?銷量榜品牌值得選購!

在科技日益發展的今天&#xff0c;超聲波清洗技術以其高效、便捷和深度清潔的特點&#xff0c;已經深入到生活的諸多領域&#xff0c;從精密儀器到珠寶首飾&#xff0c;從眼鏡框到假牙&#xff0c;甚至是廚房用品的日常護理&#xff0c;都能見到超聲波清洗機的身影。面對市場上…

無人機兩次飛行的圖像數據配準與幾何校正方法研究

標題: 無人機兩次飛行的圖像數據配準與幾何校正方法研究 摘要: 本文研究了利用無人機獲取的兩次飛行的圖像數據進行配準與幾何校正的方法。無人機航拍技術在地理信息獲取和空間數據應用中具有重要意義,但由于飛行條件、攝影設備和環境等因素的影響,同一區域的不同飛行任務…

【基頻提取算法-YIN】

本文對基頻提取算法 YIN 做以介紹。如有表述不當之處歡迎批評指正。歡迎任何形式的轉載&#xff0c;但請務必注明出處。 文章目錄 1. 引言2. YIN 各模塊代碼講解2.1. 差分函數的實現2.2. 累積均值歸一化差分函數的實現2.3. 絕對閾值2.4. 拋物線插值2.5. 最優局部估計 3. 總結 1…

免殺實戰-EDR對抗

文章目錄 殺軟分析BOF.NET 殺軟分析 x64dgb簡單調試發現該edr在r3環對ntdll.dll和kernel32.dll關鍵函數均存在hook&#xff0c;這里硬盤讀取原來的dll進行重新加載&#xff0c;原理如圖 loader // dllmain.cpp : 定義 DLL 應用程序的入口點。 #include "pch.h" #in…

DSI2協議之BTA行為理解

概念: DSI協議spec支持總線控制權在master和slave之間發生交換,即通過bus turn around來實現; BUS TURN AROUND: BTA 的實現是通過controller—>cdphy的turnrequest信號來實現; 關于控制器發出turnrequest給phy,phy通過lvds/trio線輸出turnaround sequence如下圖中…

LeetCode刷題筆記之二叉樹(四)

一、二叉搜索樹的應用 1. 700【二叉搜索樹中的搜索】 題目&#xff1a; 給定二叉搜索樹&#xff08;BST&#xff09;的根節點 root 和一個整數值 val。你需要在 BST 中找到節點值等于 val 的節點。 返回以該節點為根的子樹。 如果節點不存在&#xff0c;則返回 null 。代碼&a…