ΪÁ˱£Ö¤ÎÒÃǵݲȫ£¬ÔÚÉÏÍøµÄʱºò¶¼ÒªÏÂÔØÏà¹ØµÄ©¶´É¨Ã蹤¾ß£¬ÄÇÍøÕ¾°²È«Â©¶´É¨Ã蹤¾ßÄĸöºÃÄØ?Á˽âÍøÂ簲ȫ³£Ê¶£¬Ê×ÏȾÍÒªÁ˽â¼ÆËã»úÍøÂ簲ȫÓÐÄÄЩ»ù±¾×¢ÒâÊÂÏÏÂÃæ°Û°Û°²È«ÍøС±à¾Í´øÄúÈÏʶһÏ°ɡ£ 1. Nikto ÕâÊÇÒ»¸ö¿ªÔ´µÄWeb·þÎñÆ÷ɨÃè³ÌÐò£¬Ëü¿ÉÒÔ¶ÔWeb·þÎñÆ÷µÄ¶àÖÖÏîÄ¿(°üÀ¨3500¸öDZÔÚµÄΣÏÕÎļþ/CGI£¬ÒÔ¼°³¬¹ý900¸ö·þÎñÆ÷°æ±¾£¬»¹ÓÐ250¶à¸ö·þÎñÆ÷Éϵİ汾Ìض¨ÎÊÌâ)½øÐÐÈ«ÃæµÄ²âÊÔ¡£ÆäɨÃèÏîÄ¿ºÍ²å¼þ¾³£¸üв¢ÇÒ¿ÉÒÔ×Ô¶¯¸üÐÂ(Èç¹ûÐèÒªµÄ»°)¡£ Nikto¿ÉÒÔÔÚ¾¡¿ÉÄ̵ܶÄÖÜÆÚÄÚ²âÊÔÄãµÄWeb·þÎñÆ÷£¬ÕâÔÚÆäÈÕÖ¾ÎļþÖÐÏ൱Ã÷ÏÔ¡£²»¹ý£¬Èç¹ûÄãÏëÊÔÑéÒ»ÏÂ(»òÕß²âÊÔÄãµÄIDSϵͳ)£¬ËüÒ²¿ÉÒÔÖ§³ÖLibWhiskerµÄ·´IDS·½·¨¡£ ²»¹ý£¬²¢·Çÿһ´Î¼ì²é¶¼¿ÉÒÔÕÒ³öÒ»¸ö°²È«ÎÊÌ⣬ËäÈ»¶àÊýÇé¿öÏÂÊÇÕâÑùµÄ¡£ÓÐһЩÏîÄ¿ÊǽöÌṩÐÅÏ¢(¡°info only¡± )ÀàÐ͵ļì²é£¬ÕâÖÖ¼ì²é¿ÉÒÔ²éÕÒһЩ²¢²»´æÔÚ°²È«Â©¶´µÄÏîÄ¿£¬²»¹ýWeb¹ÜÀíÔ±»ò°²È«¹¤³ÌʦÃDz¢²»ÖªµÀ¡£ÕâЩÏîĿͨ³£¶¼¿ÉÒÔÇ¡µ±µØ±ê¼Ç³öÀ´¡£ÎªÎÒÃÇÊ¡È¥²»ÉÙÂé·³¡£ 2. Paros proxy ÕâÊÇÒ»¸ö¶ÔWebÓ¦ÓóÌÐòµÄ©¶´½øÐÐÆÀ¹ÀµÄ´úÀí³ÌÐò£¬¼´Ò»¸ö»ùÓÚJavaµÄweb´úÀí³ÌÐò£¬¿ÉÒÔÆÀ¹ÀWebÓ¦ÓóÌÐòµÄ©¶´¡£ËüÖ§³Ö¶¯Ì¬µØ±à¼/²é¿´HTTP/HTTPS£¬´Ó¶ø¸Ä±äcookiesºÍ±íµ¥×ֶεÈÏîÄ¿¡£Ëü°üÀ¨Ò»¸öWebͨÐżÇ¼³ÌÐò£¬WebȦÌ׳ÌÐò(spider)£¬hash ¼ÆËãÆ÷£¬»¹ÓÐÒ»¸ö¿ÉÒÔ²âÊÔ³£¼ûµÄWebÓ¦ÓóÌÐò¹¥»÷(ÈçSQL×¢Èëʽ¹¥»÷ºÍ¿çÕ¾½Å±¾¹¥»÷)µÄɨÃèÆ÷¡£ 3. WebScarab Ëü¿ÉÒÔ·ÖÎöʹÓÃHTTP ºÍHTTPSÐÒé½øÐÐͨÐŵÄÓ¦ÓóÌÐò£¬WebScarab¿ÉÒÔÓÃ×î¼òµ¥µØÐÎʽ¼Ç¼Ëü¹Û²ìµÄ»á»°£¬²¢ÔÊÐí²Ù×÷ÈËÔ±ÒÔ¸÷ÖÖ·½Ê½¹Û²é»á»°¡£Èç¹ûÄãÐèÒª¹Û²ìÒ»¸ö»ùÓÚHTTP(S)Ó¦ÓóÌÐòµÄÔËÐÐ״̬£¬ÄÇôWebScarabi¾Í¿ÉÒÔÂú×ãÄãÕâÖÖÐèÒª¡£²»¹ÜÊÇ°ïÖú¿ª·¢ÈËÔ±µ÷ÊÔÆäËü·½ÃæµÄÄÑÌ⣬»¹ÊÇÔÊÐí°²È«×¨ÒµÈËԱʶ±ð©¶´£¬Ëü¶¼ÊÇÒ»¿î²»´íµÄ¹¤¾ß¡£ 4. WebInspect ÕâÊÇÒ»¿îÇ¿´óµÄWebÓ¦ÓóÌÐòɨÃè³ÌÐò¡£SPI DynamicsµÄÕâ¿îÓ¦ÓóÌÐò°²È«ÆÀ¹À¹¤¾ßÓÐÖúÓÚÈ·ÈÏWebÓ¦ÓÃÖÐÒÑÖªµÄºÍδ֪µÄ©¶´¡£Ëü»¹¿ÉÒÔ¼ì²éÒ»¸öWeb·þÎñÆ÷ÊÇ·ñÕýÈ·ÅäÖ㬲¢»á³¢ÊÔһЩ³£¼ûµÄWeb¹¥»÷£¬Èç²ÎÊý×¢Èë¡¢¿çÕ¾½Å±¾¡¢Ä¿Â¼±éÀú¹¥»÷(directory traversal)µÈµÈ¡£ 5. OWASP ZAP Zed¹¥»÷´úÀí(¼ò³ÆZAP)£¬ÕâÊÇÒ»¿î¡±Ò×ÓÚʹÓõģ¬°ïÖúÓû§´ÓÍøÒ³Ó¦ÓóÌÐòÖÐÑ°ÕÒ©¶´µÄ×ÛºÏÀàÉø͸²âÊÔ¹¤¾ß¡°¡£ Ëüͬʱ»¹ÊÇParo ProxyÏîÄ¿µÄÒ»¿î·ÖÖ§Èí¼þ(Ä¿Ç°Ïà¹ØµÄÖ§³Ö¹¦ÄÜÒÑÈ¡Ïû)¡£ZAP¹«Ë¾ÓµÓжÔÆäËù·¢²¼¹¤¾ßµÄ³¤Ð§¼°¶ÔδÀ´°æ±¾µÄÃ÷È··¢Õ¹Â·Ïß;ÔÚºóÐø²úÆ·ÖУ¬¹¦ÄÜÐÔÎÞÒɽ«µÃµ½½øÒ»²½¼ÓÇ¿¡£¸Ã¹¤¾ß°üº¬ÁËÀ¹½Ø´úÀí¡¢×Ô¶¯´¦Àí¡¢±»¶¯´¦Àí¡¢±©Á¦ÆƽâÒÔ¼°¶Ë¿ÚɨÃèµÈ¹¦ÄÜ£¬³ý´ËÖ®Í⣬֩ÖëËÑË÷¹¦ÄÜÒ²±»¼ÓÈëÁ˽øÈ¥¡¢¶Ô¿çÕ¾µã½Å±¾(¼ò³ÆXSS)ÏîÄ¿µÄ²âÊÔÒ²ÊÇ¿ÉȦ¿ÉµãµÄ¡£ 6. Burpsuite ÕâÊÇÒ»¸ö¿ÉÒÔÓÃÓÚ¹¥»÷WebÓ¦ÓóÌÐòµÄ¼¯³Éƽ̨¡£BurpÌ×¼þÔÊÐíÒ»¸ö¹¥»÷Õß½«È˹¤µÄºÍ×Ô¶¯µÄ¼¼Êõ½áºÏÆðÀ´£¬ÒÔÁо١¢·ÖÎö¡¢¹¥»÷WebÓ¦ÓóÌÐò£¬»òÀûÓÃÕâЩ³ÌÐòµÄ©¶´¡£¸÷ÖÖ¸÷ÑùµÄburp¹¤¾ßÐͬ¹¤×÷£¬¹²ÏíÐÅÏ¢£¬²¢ÔÊÐí½«Ò»ÖÖ¹¤¾ß·¢Ïֵĩ¶´ÐγÉÁíÍâÒ»ÖÖ¹¤¾ßµÄ»ù´¡¡£ ¹ØÓÚÍøÂ簲ȫС֪ʶ£¬Æ¯ÁÁÅ®È˽ÖС±àΪÄú½éÉܺÍÆÕ¼°Õâô¶àÁË£¬¿´ÍêÉÏÃæµÄ½éÉÜ£¬Äú¶Ô¡°ÍøÕ¾°²È«Â©¶´É¨Ã蹤¾ßÄĸöºÃ¡±Õâ¸öÎÊÌâÁ˽â¶àÉÙÁËÄØ?Èç¹ûÄú×¼±¸°²×°ÍøÂçɨÃ詶´¹¤¾ß£¬Äú¿ÉÒÔ²ÎÕÕÉÏÃæµÄ½éÉÜÀ´Ñ¡ÔñÄãϲ°®µÄÒ»¿î²úÆ·¡£ |
"С±àÕûÀí²»Ò×£¬Ð¡ÀñÎï×ßÒ»×ߣ¬Íò·Ö¸Ðл£¡"
ÔÞÉÍ
Õæ³ÏÔÞÉÍ£¬ÊÖÁôÓàÏã
Ïà¹Ø×ÊѶ
- ú¿ó°²È«É豸°üÀ¨ÄÄЩÄÚÈÝ
- ¿ó¾®Éú²úϵͳָµÄÊÇÔÚú¿óÉú²ú¹ý³ÌÖеÄÌáÉý¡¢ÔËÊ䡢ͨ·ç¡¢ÅÅË®¡¢ÈËÔ±°²È«½ø³ö¡¢²ÄÁÏÉ豸ÉÏϾ®¡¢í·Ê¯³öÔË¡¢¹©µç¡¢¹©Æø¡¢¹©Ë®µÈÏïµÀÏß·¼°ÆäÉèÊ©µÈ×é³ÉµÄϵͳ¡£ÄÇô£¬Ãº¿ó°²È«É豸°üÀ¨ÄÄЩÄÚÈÝÄØ£¿ÏÂÃæ¾ÍÈÃƯÁÁÅ®È˽Ö
- Å®ÈËÐÔÐË·ÜÓòÓÐÄÄЩÄØ£¿
- ÐÔѧ¼Ò¸æËßÎÒÃÇ£¬Å®ÈËÉíÉϵÄÐÔÃô¸Ð´ø´ï50¶à´¦£¬¶øÄÐÈËÖ»ÓÐ20¶à´¦¡£Ò²ÐíÕâÖ»ÊÇÒ»¸ö±£ÊصĹÀ¼Æ£¬ÏÂÃæ¾Í¸ú×ÅС±àÒ»ÆðÀ´Á˽âÏÂÅ®ÈËÐÔÐË·ÜÓòÓÐÄÄЩÄØ£¿Å®ÈËÐÔÐË·ÜÓòÓÐÄÄЩ1¡¢Ðã·¢Ðí¶àÅ®È˸æËßÎÒ£¬µ±ÄÐÈ˵ÄÊÖÖ¸²»¾Òâ¼äÇá
- ¾³£¿ª³µÈçºÎÔ¤·À¹ÇÖÊÔöÉú
- Ô½À´Ô½¶àµÄÖ°Òµ²¡ÒѾÈÕÒæΣº¦ÈËÃǵĽ¡¿µ£¬ÆäÖУ¬Ïà±ÈÆÕͨÈË£¬Ë¾»ú¸üÈÝÒ׵ùÇÖÊÔöÉúÖ¢£¬ÕâÒѳÉÁËËûÃǵÄÖ°Òµ² £ÄÇô£¬¾³£¿ª³µÈçºÎÔ¤·À¹ÇÖÊÔöÉúÄÇ£¿¾ÍÈÃƯÁÁÅ®È˽ֵÄС±àºÍÄãÒ»ÆðÈ¥Á˽âһϰɣ¡¾³£¿ª³µÔ¤·À¹ÇÖÊÔöÉúµ
- ¾Æ¾«Öж¾µÄÔÒò¼°ÈçºÎ¼±¾È
- ¼±ÐԾƾ«Öж¾¾ÍÊÇƽ³£Ëù˵µÄ×í¾Æ£¬´ó¼Ò¶¼ÖªµÀ×í¾ÆµÄÉ˺¦ÊǺܴóµÄ£¬Ã¿Ä궼»áÓкܶàµÄÈËËÀÓÚ×í¾Æ£¬µ«ÊǺܶàÈË»áÓо¿¾¹ÒÀÀµ¡£ÏÂÃæ¾Í¸úС±àÒ»ÆðÒ»ÆðÀ´Á˽âһϾƾ«Öж¾µÄÔÒò¼°ÈçºÎ¼±¾È°É¡£¾Æ¾«Öж¾Ë׳Æ×í¾Æ£¬ÊÇÖ¸»¼ÕßÒ»
- СÇøÉãÏñÍ·Ëð»µÎïÒµ¸ºÔðÐÞÂð
- ¶ÔÓÚÂ¥ÓîÖÚ¶àµÄСÇøÀ´Ëµ£¬ÓÉÓÚ¼à¿ØÉèÊ©×ʽðͶÈë±È½Ï´ó£¬Ò»Ð©Ð¡¿ª·¢ÉÌÔÚ½¨ÉèʱÍùÍù¹ºÂò½ÏΪµÍÁ®µÄ¼à¿ØÉ豸ÒÔ½ÚÊ¡¿ªÖ§£¬±ÈÈçÑ¡ÓÃûÓкìÍâÒ¹ÊÓ¹¦ÄÜ»òÕßÒ¹ÊÓ¹¦ÄÜÈõµÄÉãÏñÍ·£¬µ¼ÖÂÒ¹Íí¼à¿Ø³ÉÁË¡°ÕöÑÛϹ¡±¡£ÄÇôСÇøÉãÏñÍ·
- Ü¿¶¹ÉúÀíÐÔ²¡º¦
- Ü¿¶¹ÉúÀíÐÔ²¡º¦Ò»°ãÊÇζÈÒì³£»òÕß·Å·ç²»µ±£¬Ë²¼äζȱ仯´óÒýÆðµÄÉúÀíÐÔÎÊÌ⣬²¿·Öϸ°ûʧˮËÀÍö»òÕß´óÅïĤµÎÈÈË®µÈµÈ¶¼ÓпÉÄÜ¡£Ü¿¶¹ÉúÀíÐÔ²¡º¦ÄØ£¿Æ¯ÁÁÅ®È˽ֺÍÄúÒ»ÆðÈ¥Á˽âһϰɣ¡Â仨Âä¼ÔÊÇÜ¿¶¹¾³£Óöµ½µÄÉúÀíÐÔ