任務(wù)1:弱點掃描簡介

目標(biāo):

1.進(jìn)行弱點掃描的目的是為了什么?弱點掃描就是掃漏洞嗎?

2.如何進(jìn)行弱點掃描?

3.掃到弱點之后又有哪些利用的套路?



一開始我的思路是掃端口,看服務(wù),根據(jù)服務(wù)去找漏洞,但是,我現(xiàn)在發(fā)現(xiàn)更好的思路,exploit-db.com這個網(wǎng)站更適合找漏洞,進(jìn)行漏洞利用。只需要搜索版本信息,就可以出來很多的已知漏洞??梢哉f,這就是一個漏洞庫。

另外,kali中也可以找出大量的漏洞利用代碼,就是用下面的searchsploit tomcat類似的命令,就可以搜到tomcat的各種漏洞利用代碼:


另外一個搜集漏洞利用代碼的工具叫做sandi,很強大的一個工具。但是在kali2.0里面需要自己手動安裝。他可以在三個平臺上搜索攻擊代碼。



總結(jié):
1.弱點掃描的目的就是為了發(fā)現(xiàn)漏洞。通常的流程是主機(jī)發(fā)現(xiàn)-端口發(fā)現(xiàn)-服務(wù)發(fā)現(xiàn)-根據(jù)版本信息,搜集exp代碼
2.nmap等工具進(jìn)行主機(jī)發(fā)現(xiàn),端口服務(wù)發(fā)現(xiàn)。根據(jù)得到的信息,比如是tomcat還是什么中間件,去exploit-db或者用sandi去搜利用代碼

最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
【社區(qū)內(nèi)容提示】社區(qū)部分內(nèi)容疑似由AI輔助生成,瀏覽時請結(jié)合常識與多方信息審慎甄別。
平臺聲明:文章內(nèi)容(如有圖片或視頻亦包括在內(nèi))由作者上傳并發(fā)布,文章內(nèi)容僅代表作者本人觀點,簡書系信息發(fā)布平臺,僅提供信息存儲服務(wù)。

相關(guān)閱讀更多精彩內(nèi)容

  • 名詞延伸 通俗的說,域名就相當(dāng)于一個家庭的門牌號碼,別人通過這個號碼可以很容易的找到你。如果把IP地址比作一間房子...
    楊大蝦閱讀 20,818評論 2 56
  • 一 漏洞及漏洞發(fā)掘方法 漏洞,是指在硬件、軟件、協(xié)議實現(xiàn)或系統(tǒng)安全策略上存在缺陷,攻擊者能夠在未授權(quán)的情況下對系統(tǒng)...
    kaitoulee閱讀 15,661評論 0 30
  • Spring Cloud為開發(fā)人員提供了快速構(gòu)建分布式系統(tǒng)中一些常見模式的工具(例如配置管理,服務(wù)發(fā)現(xiàn),斷路器,智...
    卡卡羅2017閱讀 136,653評論 19 139
  • 第五章 漏洞掃描 作者:Justin Hutchens 譯者:飛龍 協(xié)議:CC BY-NC-SA 4.0 盡管可以...
    布客飛龍閱讀 4,624評論 1 7
  • 第六章 漏洞利用 作者:Willie L. Pritchett, David De Smet 譯者:飛龍 協(xié)議:C...
    布客飛龍閱讀 2,828評論 0 43

友情鏈接更多精彩內(nèi)容