漏洞扫描和渗透性测试_漏洞扫描软件有哪些

漏洞扫描和渗透性测试_漏洞扫描软件有哪些目录1.nessus2.AWVS3.WPscan1.nessus1.Nessus软件是什么?如图,我们可以从百度百科得知:Nessus是全世界最多人使用的系统漏洞扫描与分析软件。总共有超过75,000个机构使用Nessus作为扫描该机构电脑系统的软件。2.Nessus软件的安装1.下载地址DownloadNessus|Tenable®https://www.tenable.com/downloads/nessus如图所示,这个是下载官网。我们以..

大家好,又见面了,我是你们的朋友全栈君。如果您正在找激活码,请点击查看最新教程,关注关注公众号 “全栈程序员社区” 获取激活教程,可能之前旧版本教程已经失效.最新Idea2022.1教程亲测有效,一键激活。

Jetbrains全系列IDE使用 1年只要46元 售后保障 童叟无欺

目录

1.nessus

2.AWVS

3.WPscan

1.nessus

1.Nessus软件是什么?

如图,我们可以从百度百科得知:Nessus 是全世界最多人使用的系统漏洞扫描与分析软件。总共有超过75,000个机构使用Nessus 作为扫描该机构电脑系统的软件。

漏洞扫描和渗透性测试_漏洞扫描软件有哪些

2.Nessus软件的安装

1.下载地址

Download Nessus | Tenable®漏洞扫描和渗透性测试_漏洞扫描软件有哪些https://www.tenable.com/downloads/nessus如图所示,这个是下载官网。

漏洞扫描和渗透性测试_漏洞扫描软件有哪些

 我们以kali系统为例。

漏洞扫描和渗透性测试_漏洞扫描软件有哪些

 点击下载,然后将Nessus-10.0.2-debian6_amd64.deb包复制到kali系统里的root目录下。如图所示。

漏洞扫描和渗透性测试_漏洞扫描软件有哪些

然后打开终端模拟器,输入dpkg -i Nessus-10.0.2-debian6_amd64.deb 然后回车,安装完成。

漏洞扫描和渗透性测试_漏洞扫描软件有哪些

 然后输入systemctl start nessusd ,运行这个软件

漏洞扫描和渗透性测试_漏洞扫描软件有哪些

 然后通过浏览器打开这个链接  https://192.168.0.109:8834 ,进行注册。注意:选择离线注册。 

漏洞扫描和渗透性测试_漏洞扫描软件有哪些

   漏洞扫描和渗透性测试_漏洞扫描软件有哪些    

 此时需要我们输入许可证。打开这个网址: Nessus Essentials 漏洞扫描程序 | Tenable®漏洞扫描和渗透性测试_漏洞扫描软件有哪些https://zh-cn.tenable.com/products/nessus/nessus-essentials?tns_redirect=true

漏洞扫描和渗透性测试_漏洞扫描软件有哪些

 输入名字和邮箱,会给邮箱发送一个ID序列号。

漏洞扫描和渗透性测试_漏洞扫描软件有哪些

 打开网站:

Tenable Network Security漏洞扫描和渗透性测试_漏洞扫描软件有哪些https://plugins.nessus.org/v2/offline.php漏洞扫描和渗透性测试_漏洞扫描软件有哪些

 第一项输入我们刚刚获得的质询代码。

第二项输入我们邮箱里发送的序列号。

然后点击提交。

漏洞扫描和渗透性测试_漏洞扫描软件有哪些

会出现这个页面。

漏洞扫描和渗透性测试_漏洞扫描软件有哪些

 将这一部分的内容复制下来。

漏洞扫描和渗透性测试_漏洞扫描软件有哪些

复制到注册页面的许可证框里面,点击继续即可注册成功。

输入账号密码后,就可以登陆成功了。

漏洞扫描和渗透性测试_漏洞扫描软件有哪些

此时,我们的软件已经安装成功了。

点击-新建扫描,我们可以看到有很多功能模块可以去使用。

漏洞扫描和渗透性测试_漏洞扫描软件有哪些

 但是,此时我们的模块里是没有插件的,需要我们全装这个插件。 

漏洞扫描和渗透性测试_漏洞扫描软件有哪些

 我们点击这个链接,即可下载最新的插件安装包。

漏洞扫描和渗透性测试_漏洞扫描软件有哪些

然后将下载好的安装包,复制到kali系统的root目录下面。

漏洞扫描和渗透性测试_漏洞扫描软件有哪些

 打开终端终端模拟器,输入   

/opt/nessus/sbin/nessuscli update /root/all-2.0.tar.gz

回车,即可安装成功 

漏洞扫描和渗透性测试_漏洞扫描软件有哪些

然后重启Nessus软件

漏洞扫描和渗透性测试_漏洞扫描软件有哪些

 然后刷新网页,就开始安装插件了。这个内容比较多,需要半个小时-一个小时左右。如图所示。

漏洞扫描和渗透性测试_漏洞扫描软件有哪些

 安装完成后,刷新页面,登陆账号和密码。即可登录成功。

3.Nessus软件的使用

举两个例子:

1.高级扫描

点击新建扫描,点击高级扫描。

漏洞扫描和渗透性测试_漏洞扫描软件有哪些

漏洞扫描和渗透性测试_漏洞扫描软件有哪些

输入名字和IP地址。我们已我们虚拟机的kali系统为例

漏洞扫描和渗透性测试_漏洞扫描软件有哪些

 我们可以看到旁边还有许多功能。英文不好,我们右键将网页翻译成中文。可以根据自己的需要选中相应的功能。

 漏洞扫描和渗透性测试_漏洞扫描软件有哪些

 这个是插件,等等扫描的时候会用到他们。

漏洞扫描和渗透性测试_漏洞扫描软件有哪些

点击save,点击运行。

漏洞扫描和渗透性测试_漏洞扫描软件有哪些 这个是我们已经扫出来的漏洞,我们可以点开去看一下。

漏洞扫描和渗透性测试_漏洞扫描软件有哪些

 漏洞扫描和渗透性测试_漏洞扫描软件有哪些

 我们可以一个一个的去分析。

2.web应用应用测试程序。

漏洞扫描和渗透性测试_漏洞扫描软件有哪些

漏洞扫描和渗透性测试_漏洞扫描软件有哪些

 漏洞扫描和渗透性测试_漏洞扫描软件有哪些

漏洞扫描和渗透性测试_漏洞扫描软件有哪些

2.AWVS

 AWVS简介

AWVS是一个自动化的Web应用程序安全测试工具,它可以扫描任何可通过Web浏览器访问的和遵循HTTP/HTTPS规则的Web站点和Web应用程序。适用于任何中小型和大型企业的内联网、外延网和面向客户、雇员、厂商和其它人员的Web网站。AWVS可以通过检查SQL注入攻击漏洞、XSS跨站脚本攻击漏洞等漏洞来审核Web应用程序的安全性。

AWVS功能介绍

  • WebScanner :核心功能,web安全漏洞扫描 (深度,宽度 ,限制20个)
  • Site Crawler:站点爬行,遍历站点目录结构
  • Target Finder :主机发现,找出给定网段中开启了80和443端口的主机
  • Subdomian Scanner :子域名扫描器,利用DNS查询
  • Blind SQL Injector :盲注工具
  • Http Editor http:协议数据包编辑器
  • HTTP Sniffer : HTTP协议嗅探器 (fiddler,wireshark,bp)
  • HTTP Fuzzer: 模糊测试工具 (bp)
  • Authentication Tester :Web认证激活成功教程工具

AWVS的安装

下载地址:百度网盘

链接:https://pan.baidu.com/s/1mH0SOaDeElZ_NTuK2NSArw 
提取码:zgqq

在windows上解压后将awvs安装包复制到kali系统的root目录下面。

漏洞扫描和渗透性测试_漏洞扫描软件有哪些

 配置 awvs13-linux 目录访问权限

sudo chmod 755 ./awvs13-linux/

进入awvs13-linux 目录,为该目录下的所有文件赋予执行权限

cd awvs13-linux
sudo chmod +x *

漏洞扫描和渗透性测试_漏洞扫描软件有哪些

 运行 acunetix_13.0.200217097_x64_.sh 脚本

sudo ./acunetix_13.0.200217097_x64_.sh

输入回车 

漏洞扫描和渗透性测试_漏洞扫描软件有哪些

输入q

漏洞扫描和渗透性测试_漏洞扫描软件有哪些

输入yes

漏洞扫描和渗透性测试_漏洞扫描软件有哪些

然后输入IP:127.0.0.1,账号和密码

漏洞扫描和渗透性测试_漏洞扫描软件有哪些

 注意:密码必须包含一个小写字母,一个大写字母,中文数字和特殊符号。漏洞扫描和渗透性测试_漏洞扫描软件有哪些

 最终安装完成后,会自动生成这个地址,漏洞扫描和渗透性测试_漏洞扫描软件有哪些

 在登录之前在命令行输入下列两条命令,用来激活成功教程激活的。

sudo cp -rf wvsc /home/acunetix/.acunetix/v_200217097/scanner/
sudo cp -rf license_info.json /home/acunetix/.acunetix/data/license/

漏洞扫描和渗透性测试_漏洞扫描软件有哪些

通过浏览器访问。

漏洞扫描和渗透性测试_漏洞扫描软件有哪些 AWVS的使用

操作起来很简单,和nessus工具使用起来类似。

点击扫描,点击新建扫描,输入网址或者IP就可以开始扫描了。这里以dc-4靶场为例。

漏洞扫描和渗透性测试_漏洞扫描软件有哪些

 扫描完成后,我们打开漏洞,可以看到扫出来的漏洞。

漏洞扫描和渗透性测试_漏洞扫描软件有哪些

同时我们可以将扫描出来的结果益以报告的形式导出来。

漏洞扫描和渗透性测试_漏洞扫描软件有哪些

3.WPscan

 WPscan简介

WPScan是Kali Linux默认自带的一款漏洞扫描工具,它可以全面检查wp网站的漏洞,从而能够及时应对修补漏洞避免被黑掉的危险。同时还可以实现对未加防护的WordPress站点暴力激活成功教程用户名密码。

WPscan工具利用

查看帮助信息

wpscan -h

漏洞扫描和渗透性测试_漏洞扫描软件有哪些

更新漏洞库

wpscan --update

漏洞扫描和渗透性测试_漏洞扫描软件有哪些

扫描WordPress漏洞

wpscan --url http://dc-2/

漏洞扫描和渗透性测试_漏洞扫描软件有哪些

扫描wordpress用户

wpscan --url http://dc-2 --enumerate u 

如同,这是我扫到的DC-2靶场网站的用户。

漏洞扫描和渗透性测试_漏洞扫描软件有哪些

扫描所使用的主题和漏洞

wpsan --url http://dc-2 --enumerate vt

漏洞扫描和渗透性测试_漏洞扫描软件有哪些

指定字典暴力激活成功教程密码

wpscan --url http://dc-2/ -U 2 -P 1

其中2是账号,1是密码。账号就是我们刚刚扫到的三个admin,jerry,tom。密码是根据网站而生成的,使用的是cewl工具。具体的使用操作,可以参考下面的链接。2022-渗透测试-Kali Linux字典生成工具Cewl使用指南_保持微笑的博客-CSDN博客漏洞扫描和渗透性测试_漏洞扫描软件有哪些https://blog.csdn.net/qq_38612882/article/details/122755919
漏洞扫描和渗透性测试_漏洞扫描软件有哪些

 

版权声明:本文内容由互联网用户自发贡献,该文观点仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌侵权/违法违规的内容, 请联系我们举报,一经查实,本站将立刻删除。

发布者:全栈程序员-站长,转载请注明出处:https://javaforall.net/194367.html原文链接:https://javaforall.net

(0)
全栈程序员-站长的头像全栈程序员-站长


相关推荐

  • 1、ZigBee 开发教程之基础篇—ZigBee简介和学习方法

    1、ZigBee学习笔记之基础篇—ZigBee简介和学习方法文章目录1、ZigBee学习笔记之基础篇—ZigBee简介和学习方法1、前言2、ZigBee简介3、ZigBee和IEEE802.15.4的关系4、ZigBee的特点5、ZigBee无线网络通信信道分析6、ZigBee的网络拓扑模型7、ZigBee的应用范围8、本人所使用的开发板的硬件资料9、快速掌握ZigBee的学习方法1、前言​ ZigBee学习笔记系列是基于笔者需要使用ZigBee模组进行项目开发而写的学习笔记。

    2022年4月8日
    184
  • pycharm怎样编写java_Pycharm改进和编写代码[通俗易懂]

    pycharm怎样编写java_Pycharm改进和编写代码[通俗易懂]PyCharm包含用于编写代码的各种标准,其中包含适用于Python的适当缩进。这有助于提高代码标准并在PyCharm编辑器中编写完整的代码。改进代码完成PyCharm中的代码完成非常独特。您可以使用许多其他功能进一步增强它。请注意,编辑器提供了代码块的开始和结束。以下代码编写一个名为demo.py的文件中-message=’GIEWIVrGMTLIVrHIQS’#encrypte…

    2022年8月26日
    15
  • 学习成功:中学生成就梦想的15堂必修课

    学习成功:中学生成就梦想的15堂必修课管斌全:《学习成功:中学生成就梦想的15堂必修课》笛案:自信国内外成功学的著作看过不少,但我只向人推荐管斌全的作品。以下内容节选自网络,个人有渠道还是买书好,也算是对作者的支持。fygub0231@sina.com0571-63311953013567128396该书已经出版了4个版本。  第一个版本是由北京海潮出版社(2002年10月)出版,书名为《我信我能我

    2022年5月1日
    27
  • python第三方库的安装方法有哪些_python第三方库在哪个文件夹

    python第三方库的安装方法有哪些_python第三方库在哪个文件夹简单来说如果是系统自带的python,会使用dist-packages目录;如果你手动安装python,它会直接使用目录site-packages。这允许你让两个安装隔离开来。dist-packages:系统自带的pythonsite-packages:自己安装的pythonPython的包的安装路径如下1、系统自带python系统自带软件管理器安装,模块将被安装到dist-packages相…

    2022年10月14日
    3
  • vmware ubuntu无法联网_虚拟机ubuntu连不上网

    vmware ubuntu无法联网_虚拟机ubuntu连不上网VMwareWorkstationUbuntu20.04LTS无法连接网络问题本文记录了自己使用的安装在VMwareWorkstation上的Ubuntu20.04无法连接到网络的解决过程——终于解决困扰我两个小时的问题出现问题毫无征兆,平时使用正常的Ubuntu在今天打开后发现无法连接到网络,wire图标也莫名的消失,并且在打开网络设置,也没有对wired的设置模块,至于为何会出现这种问题目前没有任何头绪。解决1、将虚拟机网络设置为NAT模式在菜单栏中依次选择:虚拟机>

    2025年9月16日
    4
  • java中数组遍历的三种方式

    java中数组遍历的三种方式1.for循环遍历通常遍历数组都是使用for循环来实现。遍历一维数组很简单,遍历二维数组需要使用双层for循环,通过数组的length属性可获得数组的长度。2.Arrays工具类中toString静态方法遍历利用Arrays工具类中的toString静态方法可以将一维数组转化为字符串形式并输出。3.foreach语句遍历java5之后,Java提供了一种更简洁的循环:foreach循环,这种循环遍历数组和集合更加简洁。使用foreach循环遍历数组时,无须获得数组和集合长度,无须根据索引来访问数组

    2022年6月2日
    57

发表回复

您的邮箱地址不会被公开。 必填项已用 * 标注

关注全栈程序员社区公众号