Web應(yīng)用漏洞評(píng)估工具Paros

Web應(yīng)用漏洞評(píng)估工具Paros

Paros是Kali Linux集成的一款Web應(yīng)用漏洞評(píng)估工具。該工具提供HTTP會(huì)話(huà)分析、網(wǎng)絡(luò)爬蟲(chóng)、漏洞掃描三大功能。首先借助HTTP代理模式,該工具可以實(shí)時(shí)嗅探HTTP會(huì)話(huà),提取網(wǎng)站各項(xiàng)信息。對(duì)于重要數(shù)據(jù),用戶(hù)可以啟用攔截功能,對(duì)會(huì)話(huà)數(shù)據(jù)進(jìn)行修改。根據(jù)嗅探的網(wǎng)址,安全人員借助爬蟲(chóng)功能再獲取相關(guān)的網(wǎng)站目錄結(jié)構(gòu),從中找出有價(jià)值的網(wǎng)頁(yè)。針對(duì)這些網(wǎng)頁(yè),再執(zhí)行漏洞掃描,以發(fā)現(xiàn)潛在的網(wǎng)頁(yè)漏洞。

最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請(qǐng)聯(lián)系作者
【社區(qū)內(nèi)容提示】社區(qū)部分內(nèi)容疑似由AI輔助生成,瀏覽時(shí)請(qǐng)結(jié)合常識(shí)與多方信息審慎甄別。
平臺(tái)聲明:文章內(nèi)容(如有圖片或視頻亦包括在內(nèi))由作者上傳并發(fā)布,文章內(nèi)容僅代表作者本人觀點(diǎn),簡(jiǎn)書(shū)系信息發(fā)布平臺(tái),僅提供信息存儲(chǔ)服務(wù)。

相關(guān)閱讀更多精彩內(nèi)容

  • Android 自定義View的各種姿勢(shì)1 Activity的顯示之ViewRootImpl詳解 Activity...
    passiontim閱讀 179,176評(píng)論 25 708
  • 0x01 Pentest BOX Pentest Box:滲透測(cè)試盒子,是一款Windows平臺(tái)下預(yù)配置的便攜式開(kāi)...
    Hell0_C閱讀 24,596評(píng)論 8 28
  • 簡(jiǎn)介幾乎每個(gè)滲透測(cè)試項(xiàng)目都需要遵循嚴(yán)格的日程,多數(shù)由客戶(hù)的需求或開(kāi)發(fā)交談日期決定。對(duì)于滲透測(cè)試者,擁有一種工具,它...
    紅色火苗閱讀 3,530評(píng)論 0 6
  • 第五章 自動(dòng)化掃描 作者:Gilberto Najera-Gutierrez 譯者:飛龍 協(xié)議:CC BY-NC-...
    布客飛龍閱讀 3,455評(píng)論 0 39
  • 昨晚看了豹哥的180天修行,很是觸動(dòng),想到做到,我總是在想著,我做嗎?我做嗎?頭腦里面有太多的想法了,有害怕,恐懼...
    弄嘛閱讀 573評(píng)論 0 1

友情鏈接更多精彩內(nèi)容