当前位置: 首页 > news >正文

浅谈漏洞扫描与工具

1.什么是框架漏洞

框架漏洞是指在应用程序开发过程中使用的开发框架(例如,Web应用程序框架,操作系统框架等)中存在的安全弱点或漏洞。这些框架通常提供了一些通用的功能和组件,以便开发人员能够更快速地构建应用程序。然而,这些框架也可能包含漏洞,导致应用程序容易受到攻击。 常见框架漏洞:

某web系统漏洞是指针对某一特定系统例如泛微OA,若依管理系统,各种通用CMS,这些具有通用性,甚至是开源的。同时也经常被挖掘漏洞,如果不及时更新补丁则容易收到攻击。 常见通用系统:致远OA 泛微OA 用友OA 若依管理系统 WordPress Discuz 宝塔 Druid ···

针对不同的框架一般有相对应的工具

 2.漏洞扫描工具

常见的漏洞扫描工具,如afrog和fscan自动化扫描器。

2.1afrog

afrog 是一款性能卓越、快速稳定、PoC可定制的漏洞扫描(挖洞)工具,PoC涉及CVE、CNVD、默认口令、信息泄露、指纹识别、未授权访问、任意文件读取、命令执行等多种漏洞类型,帮助网络安全从业者快速验证并及时修复漏洞。

扫描单个目标 afrog.exe -t http://127.0.0.1

2.2Fscan

Fscan是一款内网综合扫描工具,方便一键自动化、全方位漏扫扫描。 支持主机存活探测、端口扫描、常见服务的爆破、ms17010、redis批量写公钥、计划任务反弹shell、读取win网卡信息、web指纹识别、web漏洞扫描、netbios探测、域控识别等功能。

简单用法: fscan.exe -h 192.168.1.1/24 (默认使用全部模块)

fscan.exe -h 192.168.1.1/16 (B段扫描)

一般使用fscan是在进入内网后,在靶机上传fscan后扫描C段,探测内网中的web服务数据库服务等,扩大我们的攻击范围,获取更多信息和数据。

http://www.lryc.cn/news/581650.html

相关文章:

  • 大型语言模型中的自动化思维链提示
  • 【数据分析】R语言多源数据的基线特征汇总
  • 玄机——第三章 权限维持-linux权限维持-隐藏练习
  • Dify+Ollama+QwQ:3步本地部署,开启AI搜索新篇章
  • 实现Spring MVC登录验证与拦截器保护:从原理到实战
  • 【机器学习深度学习】 如何解决“宏平均偏低 / 小类识别差”的问题?
  • HRDNet: High-resolution Detection Network for Small Objects论文阅读
  • mac中创建 .command 文件,执行node服务
  • Omi录屏专家 Screen Recorder by Omi 屏幕录制Mac
  • 【Linux】基础开发工具(1)
  • 开发项目时遇到的横向越权、行锁表锁与事务的关联与区别、超卖问题
  • Java学习——Lombok
  • Anaconda 常用命令
  • 【Elasticsearch】自定义评分检索
  • 【卫星语音】基于神经网络的低码率语音编解码(ULBC)方案架构分析:以SoundStream为例
  • Maven引入第三方JAR包实战指南
  • Day06- (使用asyncio进行异步编程:事件循环和协程)
  • 群晖 DS3617xs DSM 6.1.7 解决 PhotoStation 安装失败问题 PHP7.0
  • 数据结构---B+树
  • Modbus 与 BACnet 协议互操作:工业协议转换方案(二)
  • 深入理解 classnames:React 动态类名管理的最佳实践
  • 【系统分析师】2023年真题:论文及解题思路
  • 【机器学习笔记Ⅰ】7 向量化
  • 【IOS】XCode创建firstapp并运行(成为IOS开发者)
  • Tuning Language Models by Proxy
  • CentOS-6与CentOS-7的网络配置IP设置方式对比 笔记250706
  • 【Vibe Coding 实战】我如何用 AI 把一张草图变成了能跑的应用
  • 黑马点评系列问题之基础篇16jedis redis依赖引入后仍然还是报错
  • Docker 容器编排原理与使用详解
  • 国内Ubuntu访问不了github等外网