当前位置: 首页 > news >正文

怎么自己做画册网站百度推广登录平台app

怎么自己做画册网站,百度推广登录平台app,东莞网站制作公,人社部门网站建设文章目录 分类主动扫描和被动扫描bp与xray联动 分类 扫描器分为对web的扫描器和对主机的扫描器 主动扫描和被动扫描 主动扫描: 输入某个URL,然后由扫描器中的爬虫模块爬取所有链接,对GET、POST等请求进行参数变形和污染,进行重放测…

文章目录

  • 分类
  • 主动扫描和被动扫描
  • bp与xray联动

分类

扫描器分为对web的扫描器和对主机的扫描器

主动扫描和被动扫描

主动扫描: 输入某个URL,然后由扫描器中的爬虫模块爬取所有链接,对GET、POST等请求进行参数变形和污染,进行重放测试,然后依据返回信息中的状态码、数据大小、数据内容关键字等去判断该请求是否含有相应的漏洞

被动扫描: 在进行手动测试的过程中,代理将流量转发给漏洞扫描器,然后再进行漏洞检测

区别: 被动扫描不进行大规模的爬虫爬取行为,不主动爬取站点链接,而是通过流量、代理等方式去采集测试数据源

优势: 被动扫描省去了爬虫的阶段,可以大大减少测试时间

bp的被动扫描:为扫描器提供数据包,bp根据数据包进行尝试。被动扫描的优点在于流量可以被使用者手动控制。

nessus的扫描速率应该为快,关掉nessus扫描器的ping测试,不然无法尝试漏洞扫描。

bp与xray联动

打开bp,在设置中搜索upstream,找到upstream proxy servers:
在这里插入图片描述

点击add,输入目标主机、代理主机和代理端口:

在这里插入图片描述

将xray放到虚拟机中,启动一次xray_windows_amd64.exe,让xray加载配置文件

在这里插入图片描述

然后在该目录下打开cmd,输入下面命令用xray监听127.0.0.1的7777端口,将扫描结果输出到proxy.html文件中:

xray_windows_amd64.exe webscan --listen 127.0.0.1:7777 --html-output proxy.html

如图,监听成功:
在这里插入图片描述

在bp自带的浏览器中打开dvwa靶场,点击SQL injection(blind),随便输入一个数字,点击submit:

在这里插入图片描述

bp抓到的流量被转发到xray,扫描结果如下,扫描出SQL注入漏洞,类型为boolean_based,并给出漏洞利用的payload:

在这里插入图片描述

打开目录下保存的proxy.html:

在这里插入图片描述

可以看到xray的报告,里面记录了扫描到的web漏洞:

在这里插入图片描述

查看报告的详细信息:
在这里插入图片描述

http://www.ds6.com.cn/news/73597.html

相关文章:

  • 微分销平台登录临沂seo建站
  • 网站用户体现好坏seo专员是做什么的
  • 网站描述范例公司产品推广方案
  • 网站标题就一个关键词营销推广公司案例
  • 儒枫网网站建设河南网站建设
  • 单位网站建设必要性百度搜索seo优化技巧
  • 网站建设 站内页面连接问答推广
  • .net美食网站开发源代码域名查询注册商
  • 网站开发的外文翻译百度下载安装官方下载
  • 帮别人起名 做ppt的网站温州企业网站排名优化
  • 网站收缩广告搜索引擎分哪三类
  • 怎么用vs做动态网站宁波网站推广代运营
  • 做网站后的总结网站流量统计软件
  • 学校门户网站建设的意义盘古百度推广靠谱吗
  • 网站建设发展方向长尾关键词排名系统
  • 服装公司网站建设策划软文推广媒体
  • 如何做网站的统计短链接生成
  • wordpress。短视频主题抖音seo系统
  • 品牌网站建设收费情况nba排名赛程
  • 东方网景做网站怎么样百度营稍
  • 四川建设数字证书网站青岛seo博客
  • 网页传奇新游开服站长seo查询
  • dw中用php做网站有没有免费推广平台
  • 做便宜网站seo优化易下拉霸屏
  • 在凡科做网站陕西网站建设网络公司
  • 17zwd一起做网站教学视频苏州网站制作开发公司
  • 天津黄页企业名录百度移动端优化
  • 做搜狗网站排名软件深圳英文站seo
  • asp网站优缺点电子商务营销的概念
  • 从美国回国做钻石网站创始人企业网站开发费用