Kali學習筆記24:Nikto、Skipfish

来源:https://www.cnblogs.com/xuyiqing/archive/2018/11/09/9929496.html
-Advertisement-
Play Games

文章的格式也許不是很好看,也沒有什麼合理的順序 完全是想到什麼寫一些什麼,但各個方面都涵蓋到了 能耐下心看的朋友歡迎一起學習,大牛和杠精們請繞道 實驗環境: Kali機器IP:192.168.163.132 Metasploitable機器IP:192.168.163.129 下麵我介紹幾個工具:N ...


文章的格式也許不是很好看,也沒有什麼合理的順序

完全是想到什麼寫一些什麼,但各個方面都涵蓋到了

能耐下心看的朋友歡迎一起學習,大牛和杠精們請繞道

 

實驗環境:

Kali機器IP:192.168.163.132

Metasploitable機器IP:192.168.163.129

 

下麵我介紹幾個工具:Nikto、Skipfish

Nikto瞭解即可,重點要學會使用Skipfish

 

Nikto:

一個Perl語言編寫的掃描器,小巧便捷,弱點:1.功能有限、2.命令行工具通病,結果不便查看

直接對URL進行掃描:-host 

 

指定IP地址和埠:

 

nikto也支持HTTPS掃描:

 

掃描出來的結果不能說不全面,但是,命令行的形式是真的不方便看:

 

有一個參數可以把這個導出來:-output,但我感覺並不能從本質上改變什麼

 

nikto還可以和nmap結合:

我這一行的意思:nmap掃描某個網段,把所有開放80埠的主機再交給nikto進行掃描

 

 

使用代理:

 

Nikto可以實現HTTP身份認證·,然而現在的HTTP認證方式罕見

 

 

下麵這個工具相對於Nikto來說,界面會美觀很多

 

Skipfish:

C語言編寫,雖說也是一個命令行的掃描器,但界面更友好,功能比較強大,我喜歡用

掃描完之後,結果是一個網頁的形式,比較美觀的

速度較快,誤報幾率低,基於字典而遞歸爬網

使用Skipfish要註意必須使用:-o參數,輸出

使用:skipfish -o test1 http://192.168.163.129/dvwa

 

速度非常地快:

 

在掃描的過程中按下Space(空格),就會進入詳細模式:顯示現在進行的掃描詳情

 

而且:我雖然只是掃了dvwa目錄,但是它全部掃描了所有路徑,那麼有沒有什麼參數進行限制呢?

有:-I參數:-I dvwa

這裡註意:新版本會報錯,需要去掉-I後邊的/,即:-I dvwa

 

靜候掃描完畢:

然後找到test1文件夾,打開index.html,這裡就是掃描結果

 

往下看,可以找到掃描出的各種級別的漏洞:

 

 

到這裡就完成了一個基本的掃描任務

 

高級操作:

1.掃描一個txt文本:

vi一個文本,insert下麵這些,然後:wq(新建文本url.txt)

http://192.168.163.129/dvwa
http://www.4399.com
http://www.cnblogs.com

 

然後就可以用skipfish來掃這些:

發現果然掃描著我文本中寫的那些,而且順序不確定:

 

 

2.指定字典掃描:

 我先想辦法查看skipfish裡面都有哪些字典:發現有4種

 

medium中等,minimal最小,extensions-only擴展的,complete完整

 

我們可以指定字典來掃描:-S

 

開始後,我選擇的是完成字典,發現竟然發送將近25萬次請求:

 

掃描完後,可以把掃描到的特有字元串保存下來供以後的掃描使用:

比如:-W demo.wl

就可以保存一個demo.wl

 

3.過濾字元串:

-X參數避免一些字元串掃描

用途:比如我們掃描網站時候,要避免logout這樣的字眼,否則已經登陸的賬號會註銷

 

4.身份認證

skipfish支持的身份認證是比較全面的

首先是HTTP身份認證(雖然用不到,但還是要介紹下):-A參數

skipfish -A username:password 

 

然後看看Cookie身份認證:-C參數

我先登陸到DVWA,然後查看Cookie:

 

然後使用這個Cookie來使用skipfish:並綜合上邊的一些命令,一般實際應用就是這樣的命令

 

Skipfish還有一種更強大的身份認證:表單身份認證(這種是最常用的):

這個命令很複雜,我複製出來解釋:

skipfish -I dvwa -o test 
--auth-form http://192.168.163.129/dvwa/login.php 
--auth-user-field username 
--auth-user admin 
--auth-pass-field password 
--auth-pass password 
--auth-verify-url http://192.168.163.129/dvwa/index.php http://192.168.163.129 

第一行不用解釋

第二行是表單URL

後邊是用戶名和密碼的name屬性以及需要填的值

最後一行是認證成功跳轉的url

 

5.其他的一些參數

-D參數:跨域掃描,用於帶有iframe的html頁面

-l參數:併發掃描(類似開啟多線程)

 


您的分享是我們最大的動力!

-Advertisement-
Play Games
更多相關文章
  • osgi.net是一個動態的模塊化框架。它向用戶提供了模塊化與插件化、面向服務構架和模塊擴展支持等功能。該平臺是OSGi聯盟定義的服務平臺規範移植到.NET的實現。 簡介 尤埃開放服務平臺是一個基於.NET平臺的動態的模塊化中間件,它主要向用戶提供了模塊化與插件化、面向服務架構和模塊擴展三大功能,適 ...
  • 第一次使用SSH服務,因為沒有及時記錄開啟SSH服務的過程,在後來因為系統被我玩崩了,快照之前的系統,導致SSH無法開啟,也忘記瞭如何開啟SSH服務,現在將開啟過程記錄如下,以便查看。 使用的的ubuntu16.0.4LTS系統。 在開啟服務之前,其實可以不用考慮本機有沒有安裝SSH服務,直接安裝, ...
  • ln 為指定的目錄或者文件創建鏈接,如果沒有指定鏈接名,那麼會創建一個和源文件名字一樣的鏈接。 此命令的適用範圍:RedHat、RHEL、Ubuntu、CentOS、SUSE、openSUSE、Fedora。 1、語法 ln [OPTION]... [-T] TARGET LINK_NAME (1s ...
  • mkdir 如果目錄不存在,那麼就創建目錄。 此命令的適用範圍:RedHat、RHEL、Ubuntu、CentOS、SUSE、openSUSE、Fedora。 1、語法 mkdir [選項] dir 2、選項列表 選項 說明 --version 顯示命令版本信息 --help 顯示幫助文檔 -m | ...
  • Ubuntu呢,用的國產麒麟,可能對於用習慣了Windows操作系統的人來說使用UKylin會很難受吧,開發的人倒沒什麼,不過就是命令行的問題 那麼,怎麼搭建一個完整的GitLab呢,一步步來操作吧,按CTRL+ALT+T打開Dos (1)首先安裝依賴包:sudo apt-get install c ...
  • 系統分區工具: DiskGeniusPortable 刻錄工具: UlraISO ...
  • 伺服器win2008server R2 x64 部署.net core到IIS 並解決ASP .NET Core HTTP Error 502.5 – Process Failure 的問題 1、發佈網站 ;2、安裝 vc_redist.x64 (Visual C++ Redistributable ...
  • openssl openssl是個密碼工具集,提供多端介面調用方式 對稱加密 對稱加密主要是用aes,des演算法 需要註意的是解密不要在源文件操作,否則解密失敗源文件也沒有了 單向散列函數加密 使用最多的是sha256,sha512,hmac md5不再推薦使用,推薦使用sha 2 單向散列函數特點 ...
一周排行
    -Advertisement-
    Play Games
  • 移動開發(一):使用.NET MAUI開發第一個安卓APP 對於工作多年的C#程式員來說,近來想嘗試開發一款安卓APP,考慮了很久最終選擇使用.NET MAUI這個微軟官方的框架來嘗試體驗開發安卓APP,畢竟是使用Visual Studio開發工具,使用起來也比較的順手,結合微軟官方的教程進行了安卓 ...
  • 前言 QuestPDF 是一個開源 .NET 庫,用於生成 PDF 文檔。使用了C# Fluent API方式可簡化開發、減少錯誤並提高工作效率。利用它可以輕鬆生成 PDF 報告、發票、導出文件等。 項目介紹 QuestPDF 是一個革命性的開源 .NET 庫,它徹底改變了我們生成 PDF 文檔的方 ...
  • 項目地址 項目後端地址: https://github.com/ZyPLJ/ZYTteeHole 項目前端頁面地址: ZyPLJ/TreeHoleVue (github.com) https://github.com/ZyPLJ/TreeHoleVue 目前項目測試訪問地址: http://tree ...
  • 話不多說,直接開乾 一.下載 1.官方鏈接下載: https://www.microsoft.com/zh-cn/sql-server/sql-server-downloads 2.在下載目錄中找到下麵這個小的安裝包 SQL2022-SSEI-Dev.exe,運行開始下載SQL server; 二. ...
  • 前言 隨著物聯網(IoT)技術的迅猛發展,MQTT(消息隊列遙測傳輸)協議憑藉其輕量級和高效性,已成為眾多物聯網應用的首選通信標準。 MQTTnet 作為一個高性能的 .NET 開源庫,為 .NET 平臺上的 MQTT 客戶端與伺服器開發提供了強大的支持。 本文將全面介紹 MQTTnet 的核心功能 ...
  • Serilog支持多種接收器用於日誌存儲,增強器用於添加屬性,LogContext管理動態屬性,支持多種輸出格式包括純文本、JSON及ExpressionTemplate。還提供了自定義格式化選項,適用於不同需求。 ...
  • 目錄簡介獲取 HTML 文檔解析 HTML 文檔測試參考文章 簡介 動態內容網站使用 JavaScript 腳本動態檢索和渲染數據,爬取信息時需要模擬瀏覽器行為,否則獲取到的源碼基本是空的。 本文使用的爬取步驟如下: 使用 Selenium 獲取渲染後的 HTML 文檔 使用 HtmlAgility ...
  • 1.前言 什麼是熱更新 游戲或者軟體更新時,無需重新下載客戶端進行安裝,而是在應用程式啟動的情況下,在內部進行資源或者代碼更新 Unity目前常用熱更新解決方案 HybridCLR,Xlua,ILRuntime等 Unity目前常用資源管理解決方案 AssetBundles,Addressable, ...
  • 本文章主要是在C# ASP.NET Core Web API框架實現向手機發送驗證碼簡訊功能。這裡我選擇是一個互億無線簡訊驗證碼平臺,其實像阿裡雲,騰訊雲上面也可以。 首先我們先去 互億無線 https://www.ihuyi.com/api/sms.html 去註冊一個賬號 註冊完成賬號後,它會送 ...
  • 通過以下方式可以高效,並保證數據同步的可靠性 1.API設計 使用RESTful設計,確保API端點明確,並使用適當的HTTP方法(如POST用於創建,PUT用於更新)。 設計清晰的請求和響應模型,以確保客戶端能夠理解預期格式。 2.數據驗證 在伺服器端進行嚴格的數據驗證,確保接收到的數據符合預期格 ...