第十四章安全工具的使用.ppt
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_05.gif)
《第十四章安全工具的使用.ppt》由会员分享,可在线阅读,更多相关《第十四章安全工具的使用.ppt(58页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、安全工具的使用安全工具的使用Page 2WEB漏洞扫描渗透工具漏洞扫描渗透工具n一、什么是一、什么是WEB扫描器扫描器nweb扫描器是集成多个漏洞与目标网站进行不断匹配来达到扫描目的的程序,由于web扫描器具有自动化,智能化的功能,省去渗透测试人员的重复性劳动,所以受到了大家的欢迎,不过web扫描器也有自己的弊端,比如依赖特征库的程度较高,导致有些不在特征库中的漏洞不能被发现,另外大量的扫描测试会导致目标服务器的防火墙报警甚至拦截。Page 3WEB漏洞扫描渗透工具漏洞扫描渗透工具n二、常用的扫描器二、常用的扫描器n1.Acunetix Web Vulnerability Scanner(WV
2、S)nAcunetixWebVulnerabilityScanner是一个网站及服务器漏洞扫描软件,它包含有收费和免费两种版本。n1.1主要功能:主要功能:n自动的客户端脚本分析器,允许对Ajax和Web2.0应用程序进行安全性测试。n业内最先进且深入的SQL注入和跨站脚本测试n高级渗透测试工具,例如HTTPEditor和HTTPFuzzerPage 4WEB漏洞扫描渗透工具漏洞扫描渗透工具n可视化宏记录器帮助您轻松测试web表格和受密码保护的区域n支持含有CAPTHCA的页面,单个开始指令和TwoFactor(双因素)验证机制n丰富的报告功能,包括VISAPCI依从性报告n高速的多线程扫描器
3、轻松检索成千上万个页面n智能爬行程序检测web服务器类型和应用程序语言nAcunetix检索并分析网站,包括flash内容、SOAP和AJAXn端口扫描web服务器并对在服务器上运行的网络服务执行安全检查n可导出网站漏洞文件Page 5n扫描测试网站的结果扫描测试网站的结果(测试网站:测试网站:http:/ 6n通过通过WEB界面,可以进行批量扫描网站(界面,可以进行批量扫描网站(http:/localhost:8182/)WEB漏洞扫描渗透工具漏洞扫描渗透工具Page 7WEB漏洞扫描渗透工具漏洞扫描渗透工具n1.2 Tools介绍介绍n1.2.1 site crawler(网站爬行网站爬行
4、)n对目标网站进行爬行,并绘制结构图对目标网站进行爬行,并绘制结构图Page 8n1.2.2Target Finder(目标发现)目标发现)n可以查询单个可以查询单个ip或者某个网段的开放的某些端口或者某个网段的开放的某些端口WEB漏洞扫描渗透工具漏洞扫描渗透工具Page 9n1.2.3Subdomain scanner(子域名扫描子域名扫描)n可以枚举主域下的子域名可以枚举主域下的子域名WEB漏洞扫描渗透工具漏洞扫描渗透工具Page 10n1.2.4Blind SQL Injector(盲注)(盲注)n利用该模块进行盲注测试利用该模块进行盲注测试WEB漏洞扫描渗透工具漏洞扫描渗透工具Page
5、 11n1.2.5HTTP editor(HTTP 编辑器)编辑器)n可以用来修改可以用来修改HTTP提交请求提交请求WEB漏洞扫描渗透工具漏洞扫描渗透工具Page 12n1.2.6HTTP Sniffer(HTTP 嗅探器)嗅探器)n用来抓取用来抓取HTTP协议的数据包,默认监听的端口是协议的数据包,默认监听的端口是8080,可以通过,可以通过configuration-application settings-HTTP Sniffer进行修改进行修改WEB漏洞扫描渗透工具漏洞扫描渗透工具Page 13n1.2.7HTTP Fuzzer(HTTP 模糊测试)模糊测试)n利用附加的值,对程序进
6、行连续测试,找出程序中的错误利用附加的值,对程序进行连续测试,找出程序中的错误WEB漏洞扫描渗透工具漏洞扫描渗透工具Page 14n1.2.7Authentication Tester(验证测试)(验证测试)n主要是用来破解用户名和密码的主要是用来破解用户名和密码的WEB漏洞扫描渗透工具漏洞扫描渗透工具Page 15n1.2.8Compare Results(比较结果)(比较结果)n对一个网站的不同扫描结果进行对比对一个网站的不同扫描结果进行对比WEB漏洞扫描渗透工具漏洞扫描渗透工具Page 16WEB漏洞扫描渗透工具漏洞扫描渗透工具n2.AppscannAppscan是一个领先的Web应用安
7、全测试工具,曾以WatchfireAppScan的名称享誉业界。IBMSecurityAppScan可自动化Web应用的安全漏洞评估工作,能扫描和检测所有常见的Web应用安全漏洞,例如SQL注入(SQL-injection)、跨站点脚本攻击(cross-sitescripting)、缓冲区溢出(bufferoverflow)及最新的Flash/Flex应用及Web2.0应用曝露等方面安全漏洞的扫描。n该产品目前有下列语言版本:英文版、日文版及韩文版。n该产品目前有收费版和免费试用版。Page 17n3.BurpsuitenBurpSuite是用于攻击web应用程序的集成平台。它包含了许多工具,
8、并为这些工具设计了许多接口,以促进加快攻击应用程序的过程。所有的工具都共享一个能处理并显示HTTP消息,持久性,认证,代理,日志,警报的一个强大的可扩展的框架。n3.1模块功能nProxy是一个拦截HTTP/S的代理服务器,作为一个在浏览器和目标应用程序之间的中间人,允许你拦截,查看,修改在两个方向上的原始数据流。nSpider是一个应用智能感应的网络爬虫,它能完整的枚举应用程序的内容和功能。WEB漏洞扫描渗透工具漏洞扫描渗透工具Page 18nScanner仅限专业版是一个高级的工具,执行后,它能自动地发现web应用程序的安全漏洞。nIntruder是一个定制的高度可配置的工具,对web应用
9、程序进行自动化攻击,如:枚举标识符,收集有用的数据,以及使用fuzzing技术探测常规漏洞。nRepeater是一个靠手动操作来补发单独的HTTP请求,并分析应用程序响应的工具。nSequencer是一个用来分析那些不可预知的应用程序会话令牌和重要数据项的随机性的工具。nDecoder是一个进行手动执行或对应用程序数据者智能解码编码的工具。nComparer是一个实用的工具,通常是通过一些相关的请求和响应得到两项数据的一个可视化的“差异”。WEB漏洞扫描渗透工具漏洞扫描渗透工具Page 19n操作演示:暴力破解操作演示:暴力破解DVWA登录登录WEB漏洞扫描渗透工具漏洞扫描渗透工具Page 2
10、0数据库注入工具数据库注入工具n一、数据库注入一、数据库注入nSQL是英文StructuredQueryLanguage的简称,中文名是结构化查询语言,是进行数据库操作的标准语言。nSQL注入就是利用现有应用程序,将(恶意)的SQL命令注入到后台数据库引擎执行的能力。Page 21n二、注入常用工具二、注入常用工具n1.sqlmapnSqlmap由于支持多种数据库,多种类型与模式的注入,功能非常强大,被称为SQL注入的第一神器。nsqlmap支持的数据库有:nMySQL,Oracle,PostgreSQL,MicrosoftSQLServer,MicrosoftAccess,IBMDB2,SQ
11、Lite,Firebird,Sybase和SAPMaxDBn该程序需要有Python环境支持,才能够运行。数据库注入工具数据库注入工具Page 22nSqlmap常用的参数:常用的参数:n测试注入点n参数:-unSqlmapu“url”npythonsqlmap.py-uhttp:/ 23n列出并破解数据库用户的hashn参数:-passwordsn当前用户有权限读取包含用户密码的彪的权限时,sqlmap会现列举出用户,然后列出hash,并尝试破解。数据库注入工具数据库注入工具Page 24n查询当前数据库n参数:-current-dbn返还当前连接的数据库。n查询用户n参数:-current
12、-usern在大多数据库中可以获取到管理数据的用户。n列出数据库系统的数据库n参数:-dbsn当前用户有权限读取包含所有数据库列表信息的表中的时候,即可列出所有的数据库。数据库注入工具数据库注入工具Page 25n列举数据库表n参数:-tables,-exclude-sysdbs,-Dn当前用户有权限读取包含所有数据库表信息的表中的时候,即可列出一个特定数据的所有表。n如果你不提供-D参数来列指定的一个数据的时候,sqlmap会列出数据库所有库的所有表。n-exclude-sysdbs参数是指包含了所有的系统数据库。n列举数据库表中的字段n参数:-columns,-C,-T,-Dn当前用户有权
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 第十四 安全 工具 使用
![提示](https://www.taowenge.com/images/bang_tan.gif)
限制150内