扫描器的使用

注意事项:扫描器会给客户的业务造成影响,比如存在sql注入漏洞的话,会给客户的数据库插入脏数据,后果非常严重

主机扫描

针对ip地址和网段的漏洞扫描
例如:Nessus、goby

Web扫描

网页漏洞的扫描,客户给定的资产往往是域名的形式,也就是说该类型的扫描器针对的是web应用
例如:xray、awvs、netspark

被动扫描和主动扫描

被动扫描:监听某个端口,等待http请求,然后发送poc和exp验证漏洞是否存在
主动扫描:主动发起http请求,主动发送poc和exp验证漏洞是否存在

代理

上游代理:流量来自于上游
下游代理:流量发送给代理

Xray使用(http://docs.xray.cool)

Xrayburp联动

通过命令行工具打开
在这里插入图片描述
Xray被动扫描
webscan:web页面扫描
listen:监听
–http-output z99.html:扫描出来的结果生成报告输出到z99.html
在这里插入图片描述
启动burpsuite,配置代理

在这里插入图片描述
将burp的流量发送给xray
在代理设置中找到上游代理服务器进行配置
在这里插入图片描述
配置好后开启代理,搜索框随机输入数字
在这里插入图片描述
在web页面多点点就可以发现漏洞
在这里插入图片描述

XrayYakit联动

打开yakit
在这里插入图片描述
选择交互式劫持
在这里插入图片描述
配置yakit的监听和代理
在这里插入图片描述
在这里插入图片描述
在登录框进行测试
在这里插入图片描述
可以看到xray扫到了密码爆破
在这里插入图片描述

Netsparker主动扫描

添加扫描的地址,点击开始
在这里插入图片描述
设置扫描策略,可以一直next(策略自己选择) ,接下来就会自己动扫描
在这里插入图片描述
这时我们就可以看到扫描到的漏洞
在这里插入图片描述

"sgmediation.zip" 是个包含 UCLA(加利福尼亚大学洛杉矶分校)开发的 sgmediation 插件的压缩包。该插件专为统计分析软件 Stata 设计,用于进行中介效应分析。在社会科学、心理学、市场营销等领域,中介效应分析是种关键的统计方法,它帮助研究人员探究变量之间的因果关系,尤其是中间变量如何影响因变量与自变量之间的关系。Stata 是款广泛使用的统计分析软件,具备众多命令和用户编写的程序来拓展其功能,sgmediation 插件便是其中之。它能让用户在 Stata 中轻松开展中介效应分析,无需编写复杂代码。 下载并解压 "sgmediation.zip" 后,需将解压得到的 "sgmediation" 文件移至 Stata 的 ado 目录结构中。ado(ado 目录并非“adolescent data organization”缩写,而是 Stata 的自定义命令存放目录)目录是 Stata 存放自定义命令的地方,应将文件放置于 "ado\base\s" 子目录下。这样,Stata 启动时会自动加载该目录下的所有 ado 文件,使 "sgmediation" 命令在 Stata 命令行中可用。 使用 sgmediation 插件的步骤如下:1. 安装插件:将解压后的 "sgmediation" 文件放入 Stata 的 ado 目录。如果 Stata 安装路径是 C:\Program Files\Stata\ado\base,则需将文件复制到 C:\Program Files\Stata\ado\base\s。2. 启动 Stata:打开 Stata,确保软件已更新至最新版本,以便识别新添加的 ado 文件。3. 加载插件:启动 Stata 后,在命令行输入 ado update sgmediation,以确保插件已加载并更新至最新版本。4
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值