当前位置: 首页 > news >正文

网站建设如何记账开发一款app得多少钱

网站建设如何记账,开发一款app得多少钱,公司建站服务,广东官方网站建设文章目录 分类主动扫描和被动扫描bp与xray联动 分类 扫描器分为对web的扫描器和对主机的扫描器 主动扫描和被动扫描 主动扫描: 输入某个URL,然后由扫描器中的爬虫模块爬取所有链接,对GET、POST等请求进行参数变形和污染,进行重放测…

文章目录

  • 分类
  • 主动扫描和被动扫描
  • bp与xray联动

分类

扫描器分为对web的扫描器和对主机的扫描器

主动扫描和被动扫描

主动扫描: 输入某个URL,然后由扫描器中的爬虫模块爬取所有链接,对GET、POST等请求进行参数变形和污染,进行重放测试,然后依据返回信息中的状态码、数据大小、数据内容关键字等去判断该请求是否含有相应的漏洞

被动扫描: 在进行手动测试的过程中,代理将流量转发给漏洞扫描器,然后再进行漏洞检测

区别: 被动扫描不进行大规模的爬虫爬取行为,不主动爬取站点链接,而是通过流量、代理等方式去采集测试数据源

优势: 被动扫描省去了爬虫的阶段,可以大大减少测试时间

bp的被动扫描:为扫描器提供数据包,bp根据数据包进行尝试。被动扫描的优点在于流量可以被使用者手动控制。

nessus的扫描速率应该为快,关掉nessus扫描器的ping测试,不然无法尝试漏洞扫描。

bp与xray联动

打开bp,在设置中搜索upstream,找到upstream proxy servers:
在这里插入图片描述

点击add,输入目标主机、代理主机和代理端口:

在这里插入图片描述

将xray放到虚拟机中,启动一次xray_windows_amd64.exe,让xray加载配置文件

在这里插入图片描述

然后在该目录下打开cmd,输入下面命令用xray监听127.0.0.1的7777端口,将扫描结果输出到proxy.html文件中:

xray_windows_amd64.exe webscan --listen 127.0.0.1:7777 --html-output proxy.html

如图,监听成功:
在这里插入图片描述

在bp自带的浏览器中打开dvwa靶场,点击SQL injection(blind),随便输入一个数字,点击submit:

在这里插入图片描述

bp抓到的流量被转发到xray,扫描结果如下,扫描出SQL注入漏洞,类型为boolean_based,并给出漏洞利用的payload:

在这里插入图片描述

打开目录下保存的proxy.html:

在这里插入图片描述

可以看到xray的报告,里面记录了扫描到的web漏洞:

在这里插入图片描述

查看报告的详细信息:
在这里插入图片描述

http://www.yayakq.cn/news/681958/

相关文章:

  • 重庆建设空调网站台州椒江网站建设公司
  • vs2010做网站兰州又发现一例
  • 辅料企业网站建设费用建设网站的机构
  • 容桂网站建设公司如何做网站充值接口
  • 吉林省招标网官方网站电商培训机构有哪些?哪家比较好
  • 虚拟主机可建站1个是不是只能放一个网站如何注册公司抖音号
  • 杨凯做网站1 童装网站建设目标
  • 东莞网站制作南城电商sku是什么意思
  • 个人网站可以收费吗wordpress中页面编辑
  • 不用域名访问网站合理使用说明
  • 上市公司网站的作用工控机做网站服务器
  • 网站主目录权限配置千库网app官方下载
  • 做公司网站需要会什么科目wordpress 压缩图片
  • 深圳最好的营销网站建设公司排名潍坊 开发区网站建设
  • 嘉兴网站推广价格wamp wordpress 安装教程
  • 做网站排名优化的公司网站网络推广企业
  • 手机网站怎么切图免费的行情网站下载安装
  • 网站做信用认证有必要吗中企网络科技建站
  • 企业网站 .net网站 架构设计
  • 金融网站策划制作个人网站的软件
  • 成都网站建设中心网站分析 实例
  • 网站做推广页需要什么软件有哪些小规模企业所得税5%
  • 影楼网站怎么做免费的客户管理软件哪个好用
  • 网站系统建设招标文件湛江网站建设优化建站
  • 京东商城网站设计cloud域名注册网站
  • 设计本推荐西安关键词优化排名
  • 什么做电子书下载网站网站设计制作教程
  • 广州 350建网站网站建设情况说明
  • 宁波网络公司做网站苏州园区建设网站首页
  • 全网响应式网站g宝盆网站建设优惠