版權(quán)說(shuō)明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)
文檔簡(jiǎn)介
實(shí)戰(zhàn)案例——漏洞掃描STEP01:在客戶端下載并安裝AWVS9.5。①雙擊運(yùn)行解壓后的安裝文件AcunetixWebVulnerabilityScanner95;在“用戶帳戶控制”提示框點(diǎn)擊“是”。②在歡迎界面點(diǎn)擊“Next”;在“LicenseAgreement”界面選中“Iaccepttheagreement”,點(diǎn)擊“Next”。③在“SelectDestinationLocation”界面設(shè)置安裝路徑后點(diǎn)擊“Next”;在“Miscellaneous”關(guān)于證書(shū)的界面點(diǎn)擊“Next”。④在“SelectAdditionalTasks”界面點(diǎn)擊“Next”;在“ReadytoInstall”界面點(diǎn)擊“Install”。⑤在完成界面點(diǎn)擊“Finish”,完成AWVS的安裝。在解壓后的文件夾,雙擊運(yùn)行注冊(cè)機(jī),破解AWVS⑦在“用戶帳戶控制”提示框點(diǎn)擊“是”;在注冊(cè)機(jī)界面點(diǎn)擊“PATCH”。⑧在注冊(cè)機(jī)的運(yùn)行結(jié)果框中提示“成功”后,關(guān)閉注冊(cè)機(jī);在AWVS的“Activation”界面點(diǎn)擊“Next”。⑨在“Connection”界面設(shè)置代理,點(diǎn)擊“Next”;在彈出的提示框點(diǎn)擊“確定”;關(guān)閉彈出的網(wǎng)頁(yè)鏈接;點(diǎn)擊“Finish”,完成AWVS的破解。STEP02:使用AWVS工具對(duì)目標(biāo)服務(wù)器:安信華web弱點(diǎn)測(cè)試系統(tǒng),進(jìn)行漏洞掃描。①在客戶端打開(kāi)AWVS,點(diǎn)擊File—>New—>WebSiteScan。②彈出ScanWizard的ScanType配置界面,在WebsiteURL文本框中輸入服務(wù)器的訪問(wèn)地址:35:8080/DVWA/login.php,點(diǎn)擊“Next”。③進(jìn)入ScanWizard的Options配置界面,Options的設(shè)定分為兩部門:Scanningprofile和Scansetting。此處都按照默認(rèn)方式(default),點(diǎn)擊“Next”。④在ScanWizard的Target界面顯示初步探測(cè)結(jié)果,點(diǎn)擊“Next”。Basepath:表示開(kāi)始的掃描目錄,/表示根目錄Serverbanner:表示被掃描服務(wù)器的banner信息TargetURL:被掃描服務(wù)器的網(wǎng)址Operatingsystem:被掃描服務(wù)器的操作系統(tǒng)類型WebServer:被掃描服務(wù)器的Web信息⑤由于目標(biāo)網(wǎng)站需要登錄,點(diǎn)擊“NewLoginSequence”—>在彈出的“LoginSequenceRecorder”界面點(diǎn)擊“Next”—>在安信華web弱點(diǎn)測(cè)試系統(tǒng)的登陸界面輸入用戶名和密碼,點(diǎn)擊“登陸”—>登陸成功后點(diǎn)擊“LoginSequenceRecorder”界面的“Next”—>彈出“Autodetection”提示框,點(diǎn)擊“是”—>關(guān)閉“Tryingtoautodetectsessionlogout…”提示框—>繼續(xù)在“LoginSequenceRecorder”界面點(diǎn)擊“Next”—>在“LoginSequenceRecorder”界面點(diǎn)擊“Finish”,完成登陸步驟錄制—>此時(shí),ScanWizard界面的“Loginsequence”下拉菜單中會(huì)自動(dòng)選擇剛剛錄制完成的登陸步驟文件,點(diǎn)擊“Next”。⑥在ScanWizard的Finish界面點(diǎn)擊“Finish”按鈕結(jié)束設(shè)置,開(kāi)始掃描。⑦掃描結(jié)束,查看掃描結(jié)果。在中間欄ScanResults處可以看到:掃描結(jié)果按風(fēng)險(xiǎn)分為高、中、低三種。STEP03:分析掃描結(jié)果。點(diǎn)擊選中任一掃描結(jié)果,在右欄可以看到漏洞的詳細(xì)信息,但針對(duì)這些漏洞進(jìn)行的攻擊測(cè)試需要使用另外的工具。攻擊測(cè)試。STEP02:運(yùn)行CSRFTester。雙擊CSRFTester-1.0文件夾下的run.bat文件,在彈出的“安全警告”提示框點(diǎn)擊“運(yùn)行”,啟動(dòng)CSRFTester,cmd窗口提示此軟件的監(jiān)聽(tīng)端口為8008。STEP03:在客戶端設(shè)置360瀏覽器代理。點(diǎn)擊360瀏覽器界面的“工具”—>“代理服務(wù)器”—>“代理服務(wù)器設(shè)置”—>在彈出的“代理服務(wù)器設(shè)置”對(duì)話框輸入“:8008”—>最后在“代理服務(wù)器”處選中該代理。STEP04:用360瀏覽器訪問(wèn)目標(biāo)網(wǎng)站:安信華web弱點(diǎn)測(cè)試系統(tǒng),登陸后點(diǎn)擊左欄的“A5-跨站請(qǐng)求偽造(CSRF)”。STEP05:在CSRFTester界面點(diǎn)擊“StartRecording”,開(kāi)始抓取數(shù)據(jù)包。STEP06:在安信華web弱點(diǎn)測(cè)試系統(tǒng)輸入修改后的密碼,點(diǎn)擊“更改”。STEP07:在CSRFTester中抓取到目標(biāo)數(shù)據(jù)包后,點(diǎn)擊“StopRecording”。STEP08:在CSRFTester界面點(diǎn)擊抓取的數(shù)據(jù)包,在“QueryParameters”處修改參數(shù)值,例如該處的“password_
溫馨提示
- 1. 本站所有資源如無(wú)特殊說(shuō)明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁(yè)內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒(méi)有圖紙預(yù)覽就沒(méi)有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫(kù)網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。
最新文檔
- 濟(jì)南線下培訓(xùn)
- 露酒購(gòu)銷合同模板
- 流化床鍋爐培訓(xùn)課件
- 2026年賽事導(dǎo)演團(tuán)隊(duì)專業(yè)技能測(cè)試題集
- 2026年智能終端軟件開(kāi)發(fā)技術(shù)全解析與模擬題
- 2026年建筑工程師晉級(jí)考試題集及詳解
- 2026年建筑結(jié)構(gòu)設(shè)計(jì)師模擬考試題
- 2026年軟件開(kāi)發(fā)與編程實(shí)踐題集
- 2026年一級(jí)建造師清單計(jì)價(jià)專業(yè)課程及習(xí)題集
- 2026年保險(xiǎn)顧問(wèn)保險(xiǎn)產(chǎn)品理解度測(cè)試
- 甘肅省武威市涼州區(qū)2025-2026學(xué)年上學(xué)期九年級(jí)化學(xué)期末模擬練習(xí)試卷含答案
- (2025年)安全教育考試(電氣焊)含答案
- (2025年)會(huì)計(jì)入職考核試題及答案
- (2025年)勞動(dòng)關(guān)系協(xié)調(diào)員考試題庫(kù)與答案
- 企業(yè)客戶關(guān)系維護(hù)工作方案
- 氣體保護(hù)焊焊工培訓(xùn)課件
- 鍋爐班組級(jí)安全培訓(xùn)內(nèi)容課件
- 車間危險(xiǎn)源培訓(xùn)
- 滲透現(xiàn)象課件
- 2025年國(guó)家電網(wǎng)內(nèi)蒙古東部電力高校畢業(yè)生招聘約226人(第二批)筆試參考題庫(kù)附帶答案詳解(3卷合一版)
- 收藏 各行業(yè)標(biāo)準(zhǔn)及其歸口的行業(yè)部門
評(píng)論
0/150
提交評(píng)論