Loading [MathJax]/jax/input/TeX/config.js
前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
圈层
工具
发布
首页
学习
活动
专区
圈层
工具
MCP广场
社区首页 >专栏 >干货|盘点那些渗透测试中常用的漏洞扫描工具.....

干货|盘点那些渗透测试中常用的漏洞扫描工具.....

作者头像
网络安全自修室
发布于 2022-12-06 06:49:11
发布于 2022-12-06 06:49:11
1.4K00
代码可运行
举报
运行总次数:0
代码可运行

内容速览

漏洞扫描

漏洞扫描是指基于漏洞数据库,通过扫描等手段对指定的远程或者本地计算机系统 的安全脆弱性进行检测,发现可利用漏洞的一种安全检测(渗透攻击)行为。

针对某类漏洞的:sql注入(Sqlmap)、weblogic(weblogicscan)

针对某类CMS的:wordpress(Wpscan)、dedecms(dedecmsscan)

针对系统应用层:Nessus针对某类框架的:Struts2(Struts2漏洞检查工具)、springboot(SBActuator)

针对web服务的:Burpsuitexrayawvs

AWVS

AWVS简介

Acunetix Web Vulnerability Scanner (简称AWVS)是一款知名的网络漏洞扫描工具,它通过网络爬虫测试你的网站安全,检测流行安全漏洞。

从 11.0 版本开始, AWVS 就变成了使用浏览器端打开的形式,使用安装时自定义的端口来访问。

AWVS安装

Docker安装

1.搜索镜像

代码语言:javascript
代码运行次数:0
运行
AI代码解释
复制
docker search awvs

2.拉取镜像(推荐第三个)

代码语言:javascript
代码运行次数:0
运行
AI代码解释
复制
docker pull secfa/awvs

我这里已经安装过了。

3.启动容器

代码语言:javascript
代码运行次数:0
运行
AI代码解释
复制
docker run -dit -p 13443:3443 secfa/awvs

4.登录AWVS

代码语言:javascript
代码运行次数:0
运行
AI代码解释
复制
URL地址:https://ip:13443
用户名:admin@admin.com
密码:Admin123

AWVS使用

添加目标
设置参数

XRAY

xray简介

xray 是一款功能强大的安全评估工具,由多名经验丰富的一线安全从业者呕心打造而成,主要特性有:

  1. 检测速度快:发包速度快; 漏洞检测算法高效。
  2. 支持范围广:大至 OWASP Top 10 通用漏洞检测,小至各种 CMS 框架 POC,均可以支持。
  3. 代码质量高:编写代码的人员素质高, 通过 Code Review、单元测试集成测试等多层验证来提高代码可靠性。
  4. 高级可定制:通过配置文件暴露了引擎的各种参数,通过修改配置文件可以极大的客制化功能。
  5. 安全无威胁:xray 定位为一款安全辅助评估工具,而不是攻击工具,内置的所有 payload 和 poc 均为无害化检查。

xray安装

下载地址:

代码语言:javascript
代码运行次数:0
运行
AI代码解释
复制
https://github.com/chaitin/xray

xray破解

使用二进制编辑器(推荐使用winhex)打开xray程序,修改如下值即可。

代码语言:javascript
代码运行次数:0
运行
AI代码解释
复制
43 4F 4D 4D 55 4E 49 54 59
COMMUNITY
41 4F 4D 4D 55 4E 49 54 59
AOMMUNITY
41 44 56 41 4E 43 45 44 44
ADVANCEDD

1.打开winhex,拖入xray.exe。

2.点击最上边的搜索,搜索十六进制数值。输入434F4D 4D554E495459。将43改为41。保存退出即可。

xray使用

爬虫模式
代码语言:javascript
代码运行次数:0
运行
AI代码解释
复制
xray.exe webscan --basic-crawler http://xxx.com/ --html-output xray-xxx.html
xray.exe ws --basic http://xxx.com/ --ho xray-xxx.html

被动扫描

1.生成ca证书。(这里我已经生成好了)

代码语言:javascript
代码运行次数:0
运行
AI代码解释
复制
xray.exe genca

2.开启监听。

代码语言:javascript
代码运行次数:0
运行
AI代码解释
复制
完整:xray.exe webscan --listen 127.0.0.1:7777 --html-output testphp.html
简化:xray.exe ws --listen 127.0.0.1:7777 --ho testphp.html

3.浏览器代理设置。

这里推荐使用SwitchyOmega插件。方便快捷。

4 浏览器访问待测试站点,开启扫描

AWVS联动XRAY

1.vps启动Xray

2.AWVS添加扫描目标 在添加扫描目标是配置代理服务器VPS上Xray的监听端口

BurpSuite联动XRAY

1.User options -> Upstream Proxy Servers -> Add

2.启动xray监听。

代码语言:javascript
代码运行次数:0
运行
AI代码解释
复制
xray.exe ws --listen burpsuite设置的IP地址:7777 --ho test.html

在这里插入图片描述

Rad联动XRAY

  1. 下载Rad。
代码语言:javascript
代码运行次数:0
运行
AI代码解释
复制
https://github.com/chaitin/rad/releases

2.Rad基本使用 ·基本使用:

代码语言:javascript
代码运行次数:0
运行
AI代码解释
复制
rad -t https://www.baidu.com/

·手动登录:

代码语言:javascript
代码运行次数:0
运行
AI代码解释
复制
rad -t https://www.baidu.com/ -wait-login

执行以上命令会自动禁用无头浏览模式,开启一个浏览器供手动登录。在登录完毕后在命令行界面点击回车键继续爬取。

·将爬取基本结果导出为文件

代码语言:javascript
代码运行次数:0
运行
AI代码解释
复制
rad -t https://www.baidu.com/ -text-output result.txt

3.Rad与Xray联动

代码语言:javascript
代码运行次数:0
运行
AI代码解释
复制
xray.exe ws --listen 127.0.0.1:7777 --ho proxy.html

代码语言:javascript
代码运行次数:0
运行
AI代码解释
复制
rad -t http://IP地址 -http-proxy 127.0.0.1:7777

4.高级版Xray融合了Rad爬虫

代码语言:javascript
代码运行次数:0
运行
AI代码解释
复制
xray ws --browser-crawler http://IP地址 --ho vuln.html

XRAY脚本编写

Xray POC编写辅助工具

代码语言:javascript
代码运行次数:0
运行
AI代码解释
复制
https://phith0n.github.io/xray-poc-generation/

漏洞检测

代码语言:javascript
代码运行次数:0
运行
AI代码解释
复制
xray ws -p mypocs/poc-nacos-unauth.yml -uf url.txt --ho nacos.html

本文参与 腾讯云自媒体同步曝光计划,分享自微信公众号。
原始发表:2022-11-19,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 网络安全自修室 微信公众号,前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体同步曝光计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
暂无评论
推荐阅读
编辑精选文章
换一批
WEB安全基础 - - -漏洞扫描器
漏洞扫描是指基于漏洞数据库,通过扫描等手段对指定的远程或者本地计算机系统 的安全脆弱性进行检
干掉芹菜
2022/11/19
1.3K0
WEB安全基础 - - -漏洞扫描器
扫描系统漏洞的工具_免费漏洞扫描工具
这是一种最为普通的扫描方法,这种扫描方法的特点是:扫描的速度快,准确性高,对操作者没有权限上的要求,但是容易被防火墙和IDS(防入侵系统)发现
全栈程序员站长
2022/10/01
6.8K0
扫描系统漏洞的工具_免费漏洞扫描工具
干货|总结那些漏洞工具的联动使用
简介针对web层面的漏洞扫描,以及一些工具的联动使用提高效率,因为不同的对象需要使用不同类型的扫描,例如awvs针对国内的cms框架可能扫描的效率不是那么高,比较awvs是国外维护更新,所以在这种情况下并不是一款漏扫可以解决全部问题,这也是新手小白在测试的说说容易出现的问题。
网络安全自修室
2022/12/06
2K0
干货|总结那些漏洞工具的联动使用
Xray扫描器使用联动 burp,以及结合 fofa 批量自动化挖洞「建议收藏」
xray (https://github.com/chaitin/xray) 是从长亭洞鉴核心引擎中提取出的社区版漏洞扫描神器,支持主动、被动多种扫描方式,自备盲打平台、可以灵活定义 POC,功能丰富,调用简单,支持 Windows / macOS / Linux 多种操作系统,可以满足广大安全从业者的自动化 Web 漏洞探测需求。
全栈程序员站长
2022/08/23
3.2K0
Xray扫描器使用联动 burp,以及结合 fofa 批量自动化挖洞「建议收藏」
XRAY 扫描器
XRAY扫描器之前是一位朋友介绍给我用的,说是对挖掘漏洞有很大的帮助,后来我也认真深入做了一番了解,在网上搜集了一些学习的文章资料,主要参考学习了XRAY官方文档以及国光-xray Web扫描器学习记录 ,发现这XRAY扫描器确实不错,功能很多,扩展性也非常强大,尤其是可以配合第三方扫描器联动,对漏洞检测真是如虎添翼。
LuckySec
2022/11/02
2.5K0
XRAY 扫描器
Xray配合awvs漏洞扫描
Awvs也是知名的web漏洞扫描工具,通过网络爬虫来测试网站安全,但是相比于xray这些工具,awvs这类大型扫描器很容易给察觉,但还是可以利用其爬虫的功能配合xray这类工具
Elapse
2020/08/17
4.6K0
WEB安全基础 - - - XRAY使用
目录 爬虫  被动扫描 生成ca证书 开启监听 浏览器代理设置  将浏览器设置为xray模式 BurpSuite联动XRAY 监听 Burpsuit主动扫描  XRAY脚本编写 爬虫 xray.exe webscan --basic-crawler http://xxx.com/ --html-output xray-xxx.html xray.exe ws --basic http://xxx.com/ --ho xray-xxx.html  被动扫描 生成ca证书 xray
干掉芹菜
2022/11/19
8100
WEB安全基础 - - - XRAY使用
一款强大的Web自动化漏洞扫描工具——Xray
以windows下载为例,下载到xray目录下,为了方便操作修改文件名为xray.exe;
网络安全自修室
2022/12/06
4.7K0
一款强大的Web自动化漏洞扫描工具——Xray
中国研发超实用Web端漏洞扫描器总结
xray 是一款功能强大的安全评估工具,由多名经验丰富的一线安全从业者呕心打造而成,主要特性有:
酷酷的繁星
2020/04/11
2.1K0
XRay安装使用以及Burp联动
XRay是长亭科技洞鉴核心引擎中提取出的社区版漏洞扫描神器,属于一款功能十分强大的国产被动扫描工具,其应用范围涵括,Web通用漏洞扫描、被动代理扫描、社区POC集成……
全栈程序员站长
2022/08/23
5.1K0
XRay安装使用以及Burp联动
小记 - Xray
Xray是一款功能强大的安全评估工具,支持常见Web漏洞的自动化监测,可以在Github免费下载。且Xray为单文件命令行工具,自带所有依赖,解压即可使用无需安装。
Naraku
2021/07/29
1.5K0
小记 - Xray
burp联动xray,rad自动漏洞扫描(附工具)
这里为什么用这三个联动,一是因为经过一些操作可以实现fofa提取,而后自动化扫描漏洞的过程(这里貌似要写一个脚本,还没研究),二是因为xray的自动爬取有点不行,所以使用rad来爬取目录。(工具文章末尾)
网e渗透安全部
2022/12/01
3.3K0
burp联动xray,rad自动漏洞扫描(附工具)
Xray使用的经验分享(xray+burp的使用[套娃测试])
xray是一种功能强大的扫描工具。xray 社区版是长亭科技推出的免费白帽子工具平台,由多名经验丰富的安全开发者和数万名社区贡献者共同打造而成。有趣的功能自己的安全评估工具,,支持常见的web安全问题扫描和自定义poc
全栈程序员站长
2022/09/02
1.3K0
优秀工具 | Xray:一款功能强大的Web安全评估工具
近几日,上线了一款功能强大的Web安全评估工具 - Xray,据说很多小伙伴都拿它挖到了漏洞,这几天我也试试了,确实不错,至于漏洞嘛,也是扫到了几个。还在继续深入研究,这次分享仅针对这款工具吧,也刚刚上手没有什么太大的心得,如果日后有了,再做分享。
Power7089
2019/09/23
9.8K0
Web漏洞扫描神器:xray
xray是从长亭洞鉴核心引擎中提取出的社区版漏洞扫描神器,支持主动、被动多种扫描方式,自备盲打平台、可以灵活定义 POC,功能丰富,调用简单,支持 Windows / macOS / Linux 多种操作系统,可以满足广大安全从业者的自动化 Web 漏洞探测需求
全栈程序员站长
2022/09/02
2.4K0
Web漏洞扫描神器:xray
Xray的快速使用
xray webscan –basic-crawler http://example.com –html-output crawler.html 使用 HTTP 代理进行被动扫描
全栈程序员站长
2022/09/02
9850
Xray
xray下载地址:https://github.com/chaitin/xray/releases,下载后可直接运行
TomatoCool
2023/07/30
3880
漏洞扫描 渗透测试_什么是渗透
渗透测试阶段信息收集完成后,需根据所收集的信息,扫描目标站点可能存在的漏洞,包括SQL注入漏洞、跨站脚本漏洞、文件上传漏洞、文件包含漏洞及命令执行漏洞等,然后通过这些已知的漏洞,寻找目标站点存在攻击的入口。那么今天我们就介绍几款常用的WEB应用漏洞扫描工具。
全栈程序员站长
2022/10/02
8350
渗透测试|Xray联动Burp进行被动扫描
var xhr = new XMLHttpRequest(); xhr.open('get', 'https://v1.hitokoto.cn/'); xhr.onreadystatechange = function () { if (xhr.readyState === 4) { var data = JSON.parse(xhr.responseText); var hitokoto = document.getElementById('hitokoto'); hitokoto.innerText = data.hitokoto; } } xhr.send();
TRY博客-简单的网络技术
2022/09/08
1.1K0
渗透测试|Xray联动Burp进行被动扫描
Xray扫描器[通俗易懂]
发布者:全栈程序员栈长,转载请注明出处:https://javaforall.cn/139112.html原文链接:https://javaforall.cn
全栈程序员站长
2022/09/02
1.5K0
Xray扫描器[通俗易懂]
相关推荐
WEB安全基础 - - -漏洞扫描器
更多 >
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档
本文部分代码块支持一键运行,欢迎体验
本文部分代码块支持一键运行,欢迎体验