当前位置: 首页 > news >正文

常德做网站公司哪家好百度的客服电话是多少

常德做网站公司哪家好,百度的客服电话是多少,server 2008 iis部署网站,app哪个网站开发好文章目录 分类主动扫描和被动扫描bp与xray联动 分类 扫描器分为对web的扫描器和对主机的扫描器 主动扫描和被动扫描 主动扫描: 输入某个URL,然后由扫描器中的爬虫模块爬取所有链接,对GET、POST等请求进行参数变形和污染,进行重放测…

文章目录

  • 分类
  • 主动扫描和被动扫描
  • bp与xray联动

分类

扫描器分为对web的扫描器和对主机的扫描器

主动扫描和被动扫描

主动扫描: 输入某个URL,然后由扫描器中的爬虫模块爬取所有链接,对GET、POST等请求进行参数变形和污染,进行重放测试,然后依据返回信息中的状态码、数据大小、数据内容关键字等去判断该请求是否含有相应的漏洞

被动扫描: 在进行手动测试的过程中,代理将流量转发给漏洞扫描器,然后再进行漏洞检测

区别: 被动扫描不进行大规模的爬虫爬取行为,不主动爬取站点链接,而是通过流量、代理等方式去采集测试数据源

优势: 被动扫描省去了爬虫的阶段,可以大大减少测试时间

bp的被动扫描:为扫描器提供数据包,bp根据数据包进行尝试。被动扫描的优点在于流量可以被使用者手动控制。

nessus的扫描速率应该为快,关掉nessus扫描器的ping测试,不然无法尝试漏洞扫描。

bp与xray联动

打开bp,在设置中搜索upstream,找到upstream proxy servers:
在这里插入图片描述

点击add,输入目标主机、代理主机和代理端口:

在这里插入图片描述

将xray放到虚拟机中,启动一次xray_windows_amd64.exe,让xray加载配置文件

在这里插入图片描述

然后在该目录下打开cmd,输入下面命令用xray监听127.0.0.1的7777端口,将扫描结果输出到proxy.html文件中:

xray_windows_amd64.exe webscan --listen 127.0.0.1:7777 --html-output proxy.html

如图,监听成功:
在这里插入图片描述

在bp自带的浏览器中打开dvwa靶场,点击SQL injection(blind),随便输入一个数字,点击submit:

在这里插入图片描述

bp抓到的流量被转发到xray,扫描结果如下,扫描出SQL注入漏洞,类型为boolean_based,并给出漏洞利用的payload:

在这里插入图片描述

打开目录下保存的proxy.html:

在这里插入图片描述

可以看到xray的报告,里面记录了扫描到的web漏洞:

在这里插入图片描述

查看报告的详细信息:
在这里插入图片描述

http://www.wangmingla.cn/news/161954.html

相关文章:

  • 门户类网站建设需要多少钱重庆seowhy整站优化
  • 常德市做网站的公司google seo整站优化
  • 广州我要做网站百度联盟注册
  • 网站权限分配代码怎么自己做网站推广
  • 微信建站网站河南疫情最新情况
  • 龙华做网站 熊掌号做网络推广费用
  • 宝塔面板做网站好搜seo软件
  • php网站程序安装免费的seo教程
  • 北京模板网站制作绍兴seo管理
  • 滨州建设局网站营销型网站建设模板
  • 如何查看网站在哪里做的可以免费投放广告的平台
  • 网站公司的利润在哪里最新疫情新闻100字
  • 如何给网站做seo怎么开展网络营销推广
  • c 做网站 知乎推广赚钱的平台有哪些
  • 新手学做网站手机短网址链接生成
  • 什么是网站app建设合肥网站关键词优化公司
  • 娄底建设局网站网站seo的优化怎么做
  • 苏州互联网企业排名seo官网优化
  • 网站建设 有哪些费用焊工培训班
  • 正常做一个网站多少钱百度推广外推联系方式
  • 网站备案要拍照爱链网中可以进行链接买卖
  • 网站开发是打代码吗黑科技推广软件
  • 石家庄站客服电话今日头条关键词排名优化
  • 网站建设尺寸海外营销推广
  • 湖北民族建设集团网站首页百度中心
  • 陕西天工建设有限公司网站网页设计软件dreamweaver
  • 机械类做的最好的网站磁力搜索器kitty
  • 怎么免费制作网站网店seo
  • 镇平微网站开发一个新品牌如何推广
  • 安徽工程建设信息网新网站现在广告行业好做吗