• <li id="0bn34"><legend id="0bn34"><th id="0bn34"></th></legend></li>

      <label id="0bn34"><mark id="0bn34"><strong id="0bn34"></strong></mark></label>
      <span id="0bn34"><optgroup id="0bn34"></optgroup></span> <label id="0bn34"><mark id="0bn34"><strong id="0bn34"></strong></mark></label>

      <rt id="0bn34"></rt>
      <span id="0bn34"><optgroup id="0bn34"><center id="0bn34"></center></optgroup></span>
      <li id="0bn34"><big id="0bn34"><listing id="0bn34"></listing></big></li>
      網站滲透測試漏掃工具的另類用法
      • 更新時間:2025-05-14 17:39:38
      • 開發經驗
      • 發布時間:2年前
      • 555

      在滲透測試過程中,我們可以通過插件識別類型后,使用漏洞腳本對特定系統進行模糊。在這里,筆者將與大家分享漏洞POC驗證系統的設計和研究思路。在系統開發之初,選用了分布式平臺設計架構。后來因為考慮到與分布式資產掃描平臺兼容的接口,最后理解了耦合機制,徹底變成了單機版。首先我們可以看到這個地方沒有單獨設計web管理端,只能通過命令行調度。但是,在設計中,守護進程restapi是保留的,它可以接受來自第三方平臺的調度請求。插件模塊調用方面,主要有三個模塊:流行的漏洞插件,主要用于重現常見的手工測試方法和一些團隊發現的內部漏洞。密碼漏洞插件:主要包括端口、中間件、未授權應用和弱密碼漏洞,包括弱密碼字典。第三方漏洞插件:主要用于訪問互聯網上的一些開源和泄露的插件,用于結果集成和性能調優。


      獲取目標信息時,主要有以下幾種形式:Api調度:第三方平臺通過rpc傳輸目標信息來調度系統的api。命令行調度:通過命令行參數傳遞目標信息,直接進行調度。資產導入調度:通過訪問接口調度并掃描第三方平臺api給出的數據。在分布式資產掃描平臺本身,有一個cms類別和應用程序類型信息的存儲庫。然而,為了考慮內部網的情況,分別提取了兩個子模塊:Cms認證插件:主要是對目標的cms類型進行認證。如果目標與本地指紋數據庫匹配,它將被標記,否則它將訪問internet查詢界面。應用識別插件:主要是補充cms類型,識別服務和應用的類型,標注為第二梯隊。當然,除了這些模塊,還有一些小效果優化插件,這里就不多說了。


      最后簡單說一下掃描結果落入數據庫的問題。這里選用日志打印存儲+數據庫返回的分布式資產掃描平臺,可以關閉返回選項,保證了本系統在惡劣環境下的兼容性。當掃描內部網系統或帶有敏感防火墻的系統時,我們可以支持訪問多種類型的代理。速率控制,檢測敏感服務器時,第三方插件可能帶來的密碼認證爆破機制會比較粗糙。要么是單線程轉,要么是大范圍的線程池,很容易讓服務器失效,或者讓IDS很快發現。因此,對于這個塊的控制,我們需要進行詳細的優化,選用動態速率控制的策略,而不是硬編碼來配置和分配任務。如果想深入的對網站進行全面的漏掃服務的話可以向SINESAFE,鷹盾安全,大樹安全,綠盟等這些網站安全公司來做更詳細的人工手動安全測試服務來確保網站的安全問題,防止被黑客入侵。


      對于第三方插件,我們在統一調度機制和庫文件上花了不少功夫,還有一個關鍵點就是轉換庫的格式。在各種插件的上報過程中,我們會盡量為第三方插件掛接數據上報層,統一格式后上報。但是,并不是每種插件都有一個統一的將記錄放入庫中的過程,可能需要為這種插件重寫函數。目前我們的插件都是點擊式的。為了符合法律法規層面的制度,我們沒有深挖漏洞,需要手工使用和審核。

      我們專注高端建站,小程序開發、軟件系統定制開發、BUG修復、物聯網開發、各類API接口對接開發等。十余年開發經驗,每一個項目承諾做到滿意為止,多一次對比,一定讓您多一份收獲!

      本文章出于推來客官網,轉載請表明原文地址:https://www.tlkjt.com/experience/8000.html
      推薦文章

      在線客服

      掃碼聯系客服

      3985758

      回到頂部

      99精品国产在这里白浆| 2021国产精品久久| 国产系列在线播放| 三年片免费高清版| 无码精品A∨在线观看无广告| 亚洲一区二区三区亚瑟| 欧美孕妇xxxx做受欧美| 免费一级毛片女人图片| 直接观看黄网站免费视频| 四虎成人精品免费影院 | 91麻豆精品国产片在线观看| 国产精品爆乳在线播放第一人称| 80yy私人午夜a级国产| 国产精品爽黄69天堂a| 2020因为爱你带字幕免费观看全集| 国产无遮挡又黄又爽高清视| 英国性经典xxxx| 四虎永久网址影院| 美国玩尿眼道videos| 又爽又刺激的视频| 精品人妻少妇一区二区| 国产chinesehd精品酒店| 福利一区二区在线| 人人狠狠综合久久亚洲| 欧美αv日韩αv另类综合| 亚洲无码在线播放| 欧美人与动性xxxxx杂性| 亚洲沟沟美女亚洲沟沟| 欧美日韩亚洲另类| 亚洲精品无码mv在线观看网站 | www亚洲精品| 够够了太深了h1v3| 99精品视频观看| 国产男女猛烈无遮挡免费视频网站| 2022国产精品手机在线观看| 国产婷婷成人久久av免费高清| 精品视频在线观看你懂的一区| 全免费a级毛片免费看| 狠狠色综合网站久久久久久久高清| 六度国产福利午夜视频黄瓜视频| 欧美综合视频在线|