色哟哟视频在线观看-色哟哟视频在线-色哟哟欧美15最新在线-色哟哟免费在线观看-国产l精品国产亚洲区在线观看-国产l精品国产亚洲区久久

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

為什么Xray和Acunetix(AWVS)要聯動呢?

哆啦安全 ? 來源:小黑子安全 ? 2023-12-12 11:12 ? 次閱讀

Acunetix:

Acunetix一款商業的Web漏洞掃描程序,它可以檢查Web應用程序中的漏洞,如SQL注入、跨站腳本攻擊、身份驗證頁上的弱口令長度等。它擁有一個操作方便的圖形用戶界面,并且能夠創建專業級的Web站點安全審核報告。新版本集成了漏洞管理功能來擴展企業全面管理、優先級和控制漏洞威脅的能力。

Xray:

Xray是從長亭洞鑒核心引擎中提取出的社區版漏洞掃描神器,支持主動、被動多種掃描方式,自備盲打平臺、可以靈活定義 POC,功能豐富,調用簡單,支持Windows /macOS /Linux 多種操作系統,可以滿足廣大安全從業者的自動化 Web 漏洞探測需求。

Xray和Acunetix(AWVS)聯動

為什么要聯動?

因為有些網站需要特定數據包才能訪問,xray無法自定義數據包而AWVS可以。如果測試需要特定數據包才能訪問的網站,相當于xray就無法使用了,所以需要聯動AWVS構造特定數據包進行掃描。

聯動開始:

1.打開awvs——添加目標(Add targets)——保存(save)

3d8e245c-9885-11ee-8b88-92fbcf53809c.png

2.保存目標之后會自動跳轉到目標設置(target settings)——下滑找到代理服務(proxy server) 開啟代理,設置讓awvs掃描的流量經過本地8989端口。點擊保存(save)

3d929e92-9885-11ee-8b88-92fbcf53809c.png

3.設置XRay監聽8989端口

xray根目錄打開cmd命令行輸入:.xray.exewebscan –listen 127.0.0.1:8989 –html-output xray.html

命令意思:配置代理進行被動掃描,即本地8989端口進行流量監聽,并把流量監聽挖掘到的漏洞詳情保存到xray根目錄的xray.html文件內

執行命令

3da3924c-9885-11ee-8b88-92fbcf53809c.png

4.然后來到awvs,點擊掃描(scan)——點擊創建掃描(Create scan)

3db8b4e2-9885-11ee-8b88-92fbcf53809c.png

到這里聯動就完成了,等待掃描完成后生成漏洞報告即可。

漏洞掃描工具介紹:

Vulmap(2021年停止更新):

Vulmap是一款web漏洞掃描和驗證工具,可對webapps進行漏洞掃描,并且具備漏洞利用功能,目前支持的webapps包括activemq,flink,shiro,solr,struts2,tomcat,unomi,drupal,elasticsearch,fastjson,jenkins,nexus,weblogic,jboss,spring,thinkphp

使用:

根目錄啟動命令行

執行:pip3 install -r requirements.txt 安裝依賴

執行:python3vulmap.py -u 目標地址

3dbd0bd2-9885-11ee-8b88-92fbcf53809c.png

afrog(目前還在更新):

afrog是一款性能卓越、快速穩定、PoC 可定制的漏洞掃描(挖洞)工具,PoC 涉及 CVE、CNVD、默認口令、信息泄露、指紋識別、未授權訪問、任意文件讀取、命令執行等多種漏洞類型,幫助網絡安全從業者快速驗證并及時修復漏洞。

使用:

根目錄啟動命令行

輸入:afrog.exe-t 目標地址

3dcd2a30-9885-11ee-8b88-92fbcf53809c.png

聯動掃描-調用-Goby+Awvs+Xray+Vulmap

Goby:

Goby是一款新的網絡安全測試工具,由趙武Zwell(Pangolin、JSky、FOFA作者)打造,它能夠針對一個目標企業梳理最全的攻擊面信息,同時能進行高效、實戰化漏洞掃描,并快速的從一個驗證入口點,切換到橫向。能通過智能自動化方式,幫助安全入門者熟悉靶場攻防,幫助攻防服務者、滲透人員更快的拿下目標。

聯動開始:

1.啟動Goby,來到擴展程序,下載Awvs+Xray+Vulmap,點擊每個插件都有配置和使用教程

3dd4c3c6-9885-11ee-8b88-92fbcf53809c.png

下載完成,來到 設置——擴展設置

讓你們看看我的配置

vulmap配置:

3df9ac36-9885-11ee-8b88-92fbcf53809c.png

xary配置:

3e105be8-9885-11ee-8b88-92fbcf53809c.png

AWVS配置:

3e19e1d6-9885-11ee-8b88-92fbcf53809c.png

API key生成獲取方式:

3e2534be-9885-11ee-8b88-92fbcf53809c.png

開始掃描漏洞:

Goby添加目標地址和要探針的端口,點擊開始

3e38562a-9885-11ee-8b88-92fbcf53809c.png

Goby成功掃描出漏洞

3e4fe2f4-9885-11ee-8b88-92fbcf53809c.png

調用AWVS掃描:

3e61e0e4-9885-11ee-8b88-92fbcf53809c.png

選擇AWVS插件

3e784d70-9885-11ee-8b88-92fbcf53809c.png

查看awvs,成功自動添加了一個目標開始掃描

3e8c7cd2-9885-11ee-8b88-92fbcf53809c.png

Xray和vulmap調用也如上一樣選擇插件即可自動調用開啟掃描。

掃描完成可以在如下圖擴展程序處查看各個插件的漏洞檢測報告,valmap的檢測報告需要再次點擊插件查看。

3ea5831c-9885-11ee-8b88-92fbcf53809c.png







審核編輯:劉清

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • Linux系統
    +關注

    關注

    4

    文章

    594

    瀏覽量

    27406

原文標題:漏洞發現-Xray+Awvs聯動-Goby+Xray+Awvs+Vulmap聯動

文章出處:【微信號:哆啦安全,微信公眾號:哆啦安全】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏

    評論

    相關推薦

    聯動開關

    `想在前面板中不同選項卡里添加波動開關,但這幾個分步在不同選項卡里的開關其實是同一個開關,起到同一個開關控制的效果,所以請教各位大蝦:怎樣在labview里編寫聯動開關,使這幾個開關同時開和關,跟現實中聯動開關一樣。`
    發表于 08-18 17:55

    神奇的【設備聯動API】

    聯動的設備推送控制指令。例如:客戶有一個智能燈和一個智能空調,可以根據云端提供設備聯動功能,創建一個規則,當打開智能燈后,就把智能空調打開。關系圖如下(注意:創建兩個產品聯動關系的
    發表于 05-04 09:18

    指紋鎖如何與聯動智能家居?

    聯動 不同的手指指紋可以設置不同開鎖要求。例如,大拇指開鎖,門打開;遇到壞人綁架,就用食指開鎖等等。 與智能家居聯動,可以設置不同的時間點開鎖有不同的場景需求。例如,早上八點到下午五點,開鎖之后
    發表于 05-14 14:48

    Xray高級版白嫖如何破解?

    Xray高級版白嫖破解指南
    發表于 11-06 06:50

    智能聯動控制臺的優勢介紹

    伴隨著時期的快速發展趨勢,(聯動控制臺)大家產品的拆換速率變的越來越快,一切都愈來愈智能化,應用智能聯動控制臺有哪些好處?有沒有什么優勢
    發表于 06-28 09:18 ?1008次閱讀

    FOFA聯動XRAY小工具:XRAY-F

    代理到Burp然后Burp再代理到Xray這樣既可以聯動Burp的插件如Shiro,FastJson插件也可以使用Burp的爬蟲這樣Xray掃得更加透徹
    的頭像 發表于 10-26 10:25 ?903次閱讀

    WEB滲透測試之三大漏掃神器

    AWVSAcunetix Web Wulnerability Scanner)是一個自動化的Web 應用程序安全測試工具,它可以掃描任何可通過Web 瀏覽器訪問的和遵循 HTTP/HTTPS 規則的 Web站點和 Web應用程序、國內普遍簡稱WVS。
    的頭像 發表于 11-17 10:25 ?6.3w次閱讀

    Acunetix Web Vulnerability Scanner(AWVS)工具簡介

    Acunetix Web Vulnerability Scanner(簡稱 AWVS) 是一款知名的自動化網絡漏洞掃描工具,它通過網絡爬蟲測試你的網站安全,檢測流行安全漏洞。
    的頭像 發表于 02-08 16:54 ?4626次閱讀

    JFrog Xray是一款應用程序安全SCA工具

    在JFrog Xray 和JFrog Platform中,OSS安全是DevOps操作模型的原生功能,并且與您的CI/CD、二進制文件管理以及軟件分發緊密集成。
    的頭像 發表于 04-26 10:18 ?1033次閱讀
    JFrog <b class='flag-5'>Xray</b>是一款應用程序安全SCA工具

    簡述智能化集成系統(IBMS)聯動設計技術要求

    智能化系統集成系統,也就是我們常說的IBMS系統,這種系統最重要就是各個系統聯動起來,智能化系統集成系統聯動如何設計?一起來看看吧!
    的頭像 發表于 05-06 10:21 ?1176次閱讀

    電池xray檢測如何確保電池安全性和穩定性?-智誠精展

    電池xray檢測(Battery X-ray Inspection)是一種能夠確保電池安全性和穩定性的常用檢測方法。它可以快速檢測出電池內部的缺陷,以便及時進行維修、更換和升級,以確保電池的安全性
    的頭像 發表于 05-10 16:47 ?1919次閱讀
    電池<b class='flag-5'>xray</b>檢測如何確保電池安全性和穩定性?-智誠精展

    X-ray與Xray在納米機器人無損檢測中的應用與比較-智誠精展

    隨著科技的進步,納米機器人的應用越來越廣泛,而X-ray與Xray的無損檢測技術也正被越來越多的行業所采用。那么,在納米機器人無損檢測中,X-ray與Xray有什么不同,它們各自的優缺點又是什么
    的頭像 發表于 05-15 16:59 ?996次閱讀
    X-ray與<b class='flag-5'>Xray</b>在納米機器人無損檢測中的應用與比較-智誠精展

    xray技術在生物醫藥設備安全檢測中的應用和優勢?-智誠精展

    xray技術已廣泛應用于醫療診斷和治療領域,在醫療設備的安全檢查中發揮了重要作用。本文將探討Xray技術在生物和醫療設備安全檢查中的應用及其優勢。 首先,在精度方面,Xray技術可以提供高精度的成像
    的頭像 發表于 05-25 09:26 ?528次閱讀

    什么是多屏聯動,多屏聯動有哪些應用優勢?

    隨著數字多媒體技術的快速發展,各種多媒體創意展示技術越發豐富多樣,多屏聯動是近年來廣受各類展館展廳青睞的多媒體應用之一,到底什么是多屏聯動?多屏聯動在展館展廳中有哪些應用優勢?什么是
    的頭像 發表于 09-26 11:49 ?2768次閱讀
    什么是多屏<b class='flag-5'>聯動</b>,多屏<b class='flag-5'>聯動</b>有哪些應用優勢?

    云端安全守護者,華為云 Flexusx 上的 AWVS 容器化部署與安全掃描實踐

    前言 華為云 Flexusx 實例以其高性能、可靠性和擴展性著稱,為企業提供靈活的計算資源。其靈活性不僅限于硬件配置,更在于對容器化應用的深度支持。部署 AWVS 于 Flexus x 實例上,企業
    的頭像 發表于 12-30 14:54 ?52次閱讀
    云端安全守護者,華為云 Flexusx 上的 <b class='flag-5'>AWVS</b> 容器化部署與安全掃描實踐
    主站蜘蛛池模板: 亚洲99精品A片久久久久久| 邪恶肉肉全彩色无遮盖| 40分钟超爽大片黄| 男男gaygay拳头| 吃胸亲吻吃奶摸下面免费视频| 城中村快餐嫖老妇对白| 特级毛片内射WWW无码| 韩国女人高潮嗷嗷叫视频 | 日本熟妇乱妇熟色A片蜜桃亚洲| 国产精品成人免费视频99| 欧美一级做a爰片免费| 国产 日韩 欧美 高清 亚洲| 亚洲国产在线99视频| 妹妹我要操| 国产国产乱老熟女视频网站97| 尤物久久99国产综合精品| 三级黄色在线视频中文| 精品视频网站| 伊人网中文字幕| 全是肉的高h短篇列车| 挤奶门事件完整照片| YELLOW视频在线观看大全| 亚洲免费在线观看| 人C交ZZZ0OOZZZ000| 久久黄色片| 国产精品99久久久久久AV| 在线观看亚洲免费人成网址| 色情在线avav| 蜜桃色欲AV久久无码精品| 国产欧美日韩网站| 亚洲精品123区在线观看| 欧美激情视频二区| av女优快播| 亚洲三级在线视频| 麻豆第一区MV免费观看网站| 国产传媒18精品免费1区| 99精品免费观看| 日韩一区二区三区射精| 久久理论片| 国产亚洲欧美ai在线看片| 憋尿调教绝望之岛|