工具介绍
渗透测试信息采集环节结束后,接下来要依据获取的数据,对目标站点潜在的风险点进行检测,涵盖先前提及过的诸如:数据库注入风险、网页脚本攻击风险、文件上传风险、文件引用风险以及命令执行风险等,利用这些常见风险点,探寻目标站点的薄弱环节,在此之前我们或许已经接触过众多漏洞训练平台,实践过多种风险点的攻击手法。
这种训练缺乏合理性,主要因为前期没有进行信息收集和漏洞检测,未能清楚掌握站点所有情况及潜在风险,我们只需针对具体问题采取相应措施,实际上,若要实施一次完整的渗透测试,这些信息必须自行获取,漏洞也需要自主发现。
一、AWVS
Acunetix Web Vulnerability Scanner,即AWVS,是一款广受认可的网络安全隐患检测软件,它借助网络爬虫技术对网站进行安全评估,识别常见的网络安全问题,其官方网站网址为:https://www.acunetix.com。我刚刚访问过该网站,未能找到免费试用版本的下载入口,但此前该软件曾提供为期14天的免费体验服务。若希望获得该软件,也可以尝试在线寻找非官方版本进行安装使用。经济条件较好的用户,则建议选择购买正版授权。如下图所示,展示了该软件的主操作界面,其中记录了两个已完成扫描的网站信息,检测结果显示存在4处严重安全风险,4个中等程度的风险点,以及20项轻微风险。
二、Nessus
Nessus 是当前全球范围内广受欢迎的系统漏洞检测与分析工具。目前已有超过七万五千家单位选用Nessus来检测其计算机系统的安全性,该软件的官方网站网址是:https://zh-cn.tenable.com,它提供了免费试用版本和需要付费的正式版本,用户也可以在互联网上自行查找并安装,经济条件较好的用户不妨选择购买正版软件,下方的图片展示了Nessus的初始界面,其中也包含了之前检测过的两个网址的信息
三、w3af

w3af是用于Web应用攻击和检测的工具集,拥有超过130种功能模块,涵盖网站爬虫探测、SQL注入检测、跨站脚本攻击识别、本地文件包含分析以及远程文件包含评估等,其设计宗旨是构建一个便于查找和开发Web安全问题的平台,同时具备高易用性和良好可拓展性,该工具通常在Linux环境下运行,并且已被集成到kaili系统中,能够被kaili选用的工具都具备优秀性能,如下图所示是适用于windows操作系统的版本
四、ZAP
OWASP Zed攻击代理(ZAP)堪称全球范围内广受欢迎的免费安全评估软件,由众多跨国志愿者共同贡献力量持续更新,能够协助开发者和测试人员在应用构建及检测阶段自动识别网络程序中的安全隐患,其核心作用包含本地服务器中转、主动探测、被动侦测、模糊测试以及密码暴力尝试等,下面展示的是ZAP的初始界面,只需在攻击目标栏中填入网址域名或IP地址,再点选攻击操作即可启动。
五、御剑