漏洞利用查詢工具sandi
在滲透測(cè)試中,一旦發(fā)現(xiàn)漏洞,就需要查找該漏洞的利用方式。由于漏洞眾多,就需要滲透測(cè)試人員從海量的漏洞信息找出可用攻擊載荷。Kali Linux內(nèi)置了一個(gè)查詢工具sandi。該工具提供命令行和界面兩種查詢方式。用戶指定查詢關(guān)鍵后,該工具可以從exploit-DB、Metasploit和Shell-storm中查詢相關(guān)的漏洞利用信息,并在瀏覽器中顯示查詢結(jié)果。
在滲透測(cè)試中,一旦發(fā)現(xiàn)漏洞,就需要查找該漏洞的利用方式。由于漏洞眾多,就需要滲透測(cè)試人員從海量的漏洞信息找出可用攻擊載荷。Kali Linux內(nèi)置了一個(gè)查詢工具sandi。該工具提供命令行和界面兩種查詢方式。用戶指定查詢關(guān)鍵后,該工具可以從exploit-DB、Metasploit和Shell-storm中查詢相關(guān)的漏洞利用信息,并在瀏覽器中顯示查詢結(jié)果。