当前位置: 首页 > news >正文

浅谈漏洞扫描与工具

1.什么是框架漏洞

框架漏洞是指在应用程序开发过程中使用的开发框架(例如,Web应用程序框架,操作系统框架等)中存在的安全弱点或漏洞。这些框架通常提供了一些通用的功能和组件,以便开发人员能够更快速地构建应用程序。然而,这些框架也可能包含漏洞,导致应用程序容易受到攻击。 常见框架漏洞:

某web系统漏洞是指针对某一特定系统例如泛微OA,若依管理系统,各种通用CMS,这些具有通用性,甚至是开源的。同时也经常被挖掘漏洞,如果不及时更新补丁则容易收到攻击。 常见通用系统:致远OA 泛微OA 用友OA 若依管理系统 WordPress Discuz 宝塔 Druid ···

针对不同的框架一般有相对应的工具

 2.漏洞扫描工具

常见的漏洞扫描工具,如afrog和fscan自动化扫描器。

2.1afrog

afrog 是一款性能卓越、快速稳定、PoC可定制的漏洞扫描(挖洞)工具,PoC涉及CVE、CNVD、默认口令、信息泄露、指纹识别、未授权访问、任意文件读取、命令执行等多种漏洞类型,帮助网络安全从业者快速验证并及时修复漏洞。

扫描单个目标 afrog.exe -t http://127.0.0.1

2.2Fscan

Fscan是一款内网综合扫描工具,方便一键自动化、全方位漏扫扫描。 支持主机存活探测、端口扫描、常见服务的爆破、ms17010、redis批量写公钥、计划任务反弹shell、读取win网卡信息、web指纹识别、web漏洞扫描、netbios探测、域控识别等功能。

简单用法: fscan.exe -h 192.168.1.1/24 (默认使用全部模块)

fscan.exe -h 192.168.1.1/16 (B段扫描)

一般使用fscan是在进入内网后,在靶机上传fscan后扫描C段,探测内网中的web服务数据库服务等,扩大我们的攻击范围,获取更多信息和数据。

http://www.dtcms.com/a/268286.html

相关文章:

  • 计算机网络实验——互联网安全实验
  • 10046 解决 Oracle error
  • NLP文本预处理
  • Chunking-free RAG
  • 拼好题(各个平台的零散题目)
  • vue什么时候可以用index作为:key的索引
  • Vue计算属性(computed)全面解析:原理、用法与最佳实践
  • Python库 python-pyper 的详细使用(优秀的并发数据处理框架)
  • 第一次ctf比赛的赛后复现记录
  • ​保持矩阵秩不变的乘法
  • SoloSpeech:从混合音频中提取目标语音
  • 下载安装 com0com
  • Android16之解决报错:ckati: no such file or directory(二百四十九)
  • ros-noetic搭建turtlebot3测试
  • 数据运营策略 —— B-O价值模型
  • 【机器学习笔记Ⅰ】12 逻辑回归
  • 《Redis》缓存与分布式锁
  • usrp b210 亚克力外壳
  • 【机器学习笔记Ⅰ】11 多项式回归
  • hp开关机
  • CICD[导航]、docker+gitlab+harbor+jenkins从安装到部署
  • vuex 和持久化 vuex-persistedstate
  • macOS虚拟机登录AppleID,全版本,成功率高
  • 深度学习篇---简单果实分类网络
  • 群晖 DS3617xs DSM 6.1.7 解决 PhotoStation 安装失败问题 PHP7.0
  • 企业智脑:智能营销新纪元——自动化品牌建设与智能化营销的技术革命
  • Unreal Engine 5中的AI知识
  • Yocto项目:嵌入式Linux开发的“万能烹饪手册”
  • 力扣 hot100 Day36
  • C++学习之STL学习:list的模拟实现