当前位置: 首页 > news >正文

做网站与不做网站的区别seo概念

做网站与不做网站的区别,seo概念,天元建设集团有限公司经济官司,网站建设的风险文章目录 分类主动扫描和被动扫描bp与xray联动 分类 扫描器分为对web的扫描器和对主机的扫描器 主动扫描和被动扫描 主动扫描: 输入某个URL,然后由扫描器中的爬虫模块爬取所有链接,对GET、POST等请求进行参数变形和污染,进行重放测…

文章目录

  • 分类
  • 主动扫描和被动扫描
  • bp与xray联动

分类

扫描器分为对web的扫描器和对主机的扫描器

主动扫描和被动扫描

主动扫描: 输入某个URL,然后由扫描器中的爬虫模块爬取所有链接,对GET、POST等请求进行参数变形和污染,进行重放测试,然后依据返回信息中的状态码、数据大小、数据内容关键字等去判断该请求是否含有相应的漏洞

被动扫描: 在进行手动测试的过程中,代理将流量转发给漏洞扫描器,然后再进行漏洞检测

区别: 被动扫描不进行大规模的爬虫爬取行为,不主动爬取站点链接,而是通过流量、代理等方式去采集测试数据源

优势: 被动扫描省去了爬虫的阶段,可以大大减少测试时间

bp的被动扫描:为扫描器提供数据包,bp根据数据包进行尝试。被动扫描的优点在于流量可以被使用者手动控制。

nessus的扫描速率应该为快,关掉nessus扫描器的ping测试,不然无法尝试漏洞扫描。

bp与xray联动

打开bp,在设置中搜索upstream,找到upstream proxy servers:
在这里插入图片描述

点击add,输入目标主机、代理主机和代理端口:

在这里插入图片描述

将xray放到虚拟机中,启动一次xray_windows_amd64.exe,让xray加载配置文件

在这里插入图片描述

然后在该目录下打开cmd,输入下面命令用xray监听127.0.0.1的7777端口,将扫描结果输出到proxy.html文件中:

xray_windows_amd64.exe webscan --listen 127.0.0.1:7777 --html-output proxy.html

如图,监听成功:
在这里插入图片描述

在bp自带的浏览器中打开dvwa靶场,点击SQL injection(blind),随便输入一个数字,点击submit:

在这里插入图片描述

bp抓到的流量被转发到xray,扫描结果如下,扫描出SQL注入漏洞,类型为boolean_based,并给出漏洞利用的payload:

在这里插入图片描述

打开目录下保存的proxy.html:

在这里插入图片描述

可以看到xray的报告,里面记录了扫描到的web漏洞:

在这里插入图片描述

查看报告的详细信息:
在这里插入图片描述

http://www.shuangfujiaoyu.com/news/51715.html

相关文章:

  • 做期货看资讯什么网站好seo 优化教程
  • 汕头网站优化本地建站软件有哪些
  • github做网站速度快吗百度指数查询官方网
  • 武汉手机网站建设如何百度竞价代运营公司
  • 知名的中文域名网站游戏推广公司
  • 创建企业营销网站包括哪些内容公司网站免费自建
  • 养殖场网站模板白云区最新疫情
  • 高端网站建设公司名称最好看免费观看高清大全
  • 上海赶集网站建设营销qq下载
  • 优优网站建设公司网络营销岗位有哪些
  • seo指什么关键词智能优化排名
  • 北京的做网站公司安卓手机优化神器
  • 金诚信矿业建设集团有限公司网站网页设计与制作考试试题及答案
  • 上海市政府官方网站seo推广seo技术培训
  • 网站设计基本步骤企业宣传软文
  • wordpress管理账户汕头seo快速排名
  • 做个网站需要什么设备推广广告赚钱软件
  • 网页图片居中怎么设置网络推广优化seo
  • 乐站_网站建设_自助建站网站优化课程培训
  • 深圳专业建站公司技术好seo的方式包括
  • dw如何用表格来做网站优化网站排名推广
  • 交友网站建设开发北京seo优化诊断
  • 做网站电话销售关键词优化公司电话
  • b2c 网站 方案现在推广引流什么平台比较火
  • 找一个网站做搜索引擎分析seoul是哪个国家
  • 上海简约网站建设公司百度代发排名
  • 网站地图提交入口家庭优化大师免费下载
  • 怎么做带后台的网站北京seo服务行者
  • 中国建设银行网站-诚聘英才广告大全
  • 网站页面上的悬浮窗怎么做企业管理培训课程网课