burpsuite等工具的使用

文章讲述了使用burpsuite、nmap、hping3、nc等工具进行端口扫描和网络验证的方法,强调了curl在检查网页访问和文件传输中的作用。还提到了云上资产的安全风险,如ak/sk凭证的保护,并讨论了在有无WAF情况下的安全扫描策略,以及Firefox的代理模块和Sniper工具在挖掘业务逻辑漏洞中的应用。

burpsuite等工具的使用

小工具列表:
在这里插入图片描述
在这里插入图片描述去查看 相关命令

在这里插入图片描述
直接看端口 是否成功
只是用来验证端口是否成功
在这里插入图片描述会发现只扫描 1-1000
在这里插入图片描述Nmap 速度太慢 !!!
在这里插入图片描述12秒
在这里插入图片描述速度非常快,65535 端口1秒

Hping3 扫描端口
Nc 验证端口开放
nmap研究端口的详细信息
在这里插入图片描述在这里插入图片描述-A 就是 把 这600 个脚本 全部用上
Windows2001
在这里插入图片描述Curl:验证网页是否访问成功,也可以上传下载文件,也可以get和post
出网:可以访问外网,但是 只是简单的 ping 并不能说明 什么 问题, curl 是tcp的出网 才能打
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
个人技巧:
云上资产,会有 ram/ 这个路径 里面有k8s的凭据可以拿权限 有ak/sk
在这里插入图片描述
python
在这里插入图片描述
在这里插入图片描述

//尽量用pro版本的
//必须关闭,会自动爬取
1.被动进行爬虫
2.被动发送攻击载荷
在这里插入图片描述
客户充分授权情况下,才可以爬。
没有waf 的情况下,才可以进行扫描。

//将问题描述出来
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
不必要
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
选择 DOM的 类型
在这里插入图片描述
代理模块:和包相关
在这里插入图片描述
在谷歌商店
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
自带浏览器

Firefox工具:
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
//将包进行修改
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
Sniper:打一发
/这里注意 爆破的时候,多线程下会产生条件竞争 导致 401错误
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
//业务逻辑漏洞
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
//可以配置上层代理
在这里插入图片描述
在这里插入图片描述
可以挖越权漏洞
在这里插入图片描述
HAE的高亮
在这里插入图片描述
在这里插入图片描述
作业
在这里插入图片描述

评论
成就一亿技术人!
拼手气红包6.0元
还能输入1000个字符
 
红包 添加红包
表情包 插入表情
 条评论被折叠 查看
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值