毕业实训DAY3

X-RAY

xray:xray是一款功能强大的安全评估工具,支持常见web漏洞的自动化检测,可以在 Github兔费下载使用(不开源)
下载地址:https://github.com/chaitin/xray/releases
下载后解压即可

证书
在这里插入图片描述

主动扫描
定义:xray主动爬取目标网站信息进行扫描,请求是xray发起的

主动扫描命令:xray webscan --basic-crawler http://127.0.0.1/pikachu/ --html-output report.html

被动扫描
定义:xray爬取我们请求的信息进行扫描,请求是人主动发起的

被动扫描任务\xray.exe webscan --listen 127.0.0.1:8080 --html-output 6.html

在这里插入图片描述

输出扫描报告

在这里插入图片描述

Goby

Goby是一款强大的攻击面绘测及 自动化漏洞扫描工具,预置丰富的实战化漏洞库,通过为目标建立完整的资产数据库实现快速的安全应急。

安装goby,对pikachu靶场进行扫描
在这里插入图片描述

使用Goby进行扫描

在这里插入图片描述

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值