书签 分享 收藏 举报 版权申诉 / 14
上传文档赚钱

类型第3章 Web漏洞扫描工具课件.pptx

  • 上传人(卖家):晟晟文业
  • 文档编号:4253454
  • 上传时间:2022-11-23
  • 格式:PPTX
  • 页数:14
  • 大小:1.28MB
  • 【下载声明】
    1. 本站全部试题类文档,若标题没写含答案,则无答案;标题注明含答案的文档,主观题也可能无答案。请谨慎下单,一旦售出,不予退换。
    2. 本站全部PPT文档均不含视频和音频,PPT中出现的音频或视频标识(或文字)仅表示流程,实际无音频或视频文件。请谨慎下单,一旦售出,不予退换。
    3. 本页资料《第3章 Web漏洞扫描工具课件.pptx》由用户(晟晟文业)主动上传,其收益全归该用户。163文库仅提供信息存储空间,仅对该用户上传内容的表现方式做保护处理,对上传内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知163文库(点击联系客服),我们立即给予删除!
    4. 请根据预览情况,自愿下载本文。本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
    5. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007及以上版本和PDF阅读器,压缩文件请下载最新的WinRAR软件解压。
    配套讲稿:

    如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。

    特殊限制:

    部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。

    关 键  词:
    第3章 Web漏洞扫描工具课件 Web 漏洞 扫描 工具 课件
    资源描述:

    1、第3章 Web漏洞扫描工具教学目标了解常见的Web漏洞扫描工具学会使用任一种Web漏洞扫描工具发现漏洞了解扫描报告的内容2Web渗透测试流程 漏洞扫描器可以快速帮助我们发现漏洞。例如,SQL注入漏洞、跨站点脚本攻击XSS。一个好的漏洞扫描器在渗透测试中是至关重要的,可以说是渗透测试成功或失败的关键点。本章介绍几款比较优秀的Web应用程序漏洞扫描器。AWVSweb,Appscan,ZAP等。AWVS web扫描器简介 AWVS(Acunetix Web Vulnerability Scanner)是一个自动化的Web应用程序安全测试工具,它可以扫描任何可通过Web浏览器访问的和遵循HTTP/HT

    2、TPS规则的Web站点和Web应用程序。WVS可以通过检查SQL注入攻击漏洞、跨站脚本攻击漏洞等来审核Web应用程序的安全性。AWVSweb功能介绍WebScanner,核心功能,Web安全漏洞扫描Site Crawler,爬虫功能,遍历站点目录结构Target Finder,端口扫描,找出web服务器,80,443Subdomain Scanner,子域名扫描器,利用DNS查询Blind SQL Injector,盲注工具AWVSweb扫描器椰树扫描器椰树WEB漏洞扫描器是一款国产的漏洞扫描器,集成了常见的SQL注入、跨站、后台路径等扫描,并且支持旁站和二级查询、CMS安全检测、漏洞收录查询

    3、等,有亮点的是CMS安全检测里面包含了常见的CMS漏洞,比如SHOPXP、DEDECMS、SHOPEX等。椰树扫描器OWASP Zed Attack Proxy(ZAP)OWASP Zed Attack Proxy(ZAP)是一个易于使用的集成渗透测试工具,用于查找Web应用程序中的漏洞。它被设计适用于有各种各样安全经验的任何人使用,因此它是开发和功能测试人员理想的渗透测试工具。特点:免费、开源、跨平台、易用。下载地址:https:/www.owasp.org/index.php/ZAPhttps:/ Zed Attack Proxy(ZAP)漏洞扫描工具功能越多越好吗?NO一个好的工具,不是功能越多越好。而是某个功能在现有的工具中是最厉害的,比如sqlmap 专注注入。到目前为止,Web应用程序漏洞扫描器,已不计其数,本章介绍的AWVSweb,ZAP都是位居前10名。后面要使用的BurpSuite位居第一位。对扫描器而言,最重要的都是帮助渗透测试人员发现更多的漏洞,但我们不能完全依赖扫描器,比如,一些较深层次的XSS跨站漏洞、SQL注入漏洞、带验证码的程序,扫描器是根本无法发现漏洞。所以,测试人员不要过多地依赖扫描器,积累丰富的经验才是最重要的。

    展开阅读全文
    提示  163文库所有资源均是用户自行上传分享,仅供网友学习交流,未经上传用户书面授权,请勿作他用。
    关于本文
    本文标题:第3章 Web漏洞扫描工具课件.pptx
    链接地址:https://www.163wenku.com/p-4253454.html

    Copyright@ 2017-2037 Www.163WenKu.Com  网站版权所有  |  资源地图   
    IPC备案号:蜀ICP备2021032737号  | 川公网安备 51099002000191号


    侵权投诉QQ:3464097650  资料上传QQ:3464097650
       


    【声明】本站为“文档C2C交易模式”,即用户上传的文档直接卖给(下载)用户,本站只是网络空间服务平台,本站所有原创文档下载所得归上传人所有,如您发现上传作品侵犯了您的版权,请立刻联系我们并提供证据,我们将在3个工作日内予以改正。

    163文库