Backtrack 5中Web应用程序风险评估工具使用

本文将介绍Backtrack 5中web应用程序风险评估模块下的部分工具的详细介绍和使用,包括工具的功能特点,使用方法等.希望对刚刚接触渗透测试和热爱web安全的童鞋有所帮助.

Joomla security scanner

Joomla security scanner可以检测Joomla整站程序搭建的网站是否存在文件包含、sql注入、命令执行等漏洞。这将帮助web开发人员和网站管理人员识别可能存在的安全弱点.

Joomla Security Scanner的特点

1.确切的版本探测(可以探测出使用的Joomla整站程序的版本).

2.常见的Joomla!基于web应用程序防火墙探测。

3.搜索已知的Joomla安全漏洞和它的组件。

4.文本和HTML格式的检测报告.

5.立即的软件更新能力

如何使用backtrack 5中的Joomla Security Scanner

首先按照如下路径打开backtrack中的Joomscan.

Applications->Backtrack->Vulnerability Assessment->Web Application assessment->CMS vulnerabilities identification->Joomscan

如何使用Joomscan

打开Joomscan之后能看到如下图所示:

扫描漏洞

开始扫描Joomla整站程序的漏洞,输入如下命令:

./joomscan.pl -u www.example.com

<>

发现的漏洞,如下图所示:

CMS-Explorer

CMS-Explorer旨在揭示网站正在运行的特定模块、插件、组件和各种CMS驱动的网站主题.

此外,CMS-Explorer可以用来帮助进行安全检测,虽然它不执行任何直接的安全检查。"explore"选项可以用来检查是否存在可访问的隐藏数据库文件.主要是通过检索模块对源代码进行爬行查找,然后从目标系统请求访问这些文件名来探测是否存在这些文件.这些请求可以通过不同的代理来进行.可以使用Bootstrap,Burp Suite,Paros,Web inspect等.

CMS-Explorer支持以下整站系统的模块和主题探测.

Drupal,wordpress ,Joomla,Mambo

如何使用CMS-Explorer

打开backtrack 5终端,输入如下命令:

#cd /pentest/enumeration/web/cms-explorer

也可以用如下方法打开

Applications->BackTrack -> Information Gathering -> Web Application Analysis -> CMS Identification -> cms-explorer

Scan Joomla Site(扫描Joomla整站)

#./cms-explorer.pl -url http://example.com -type joomla

Scan WordPress Site(扫描wordpress整站)

#./cms-explorer.pl -url http://example.com -type wordpress

Scan drupal Site(扫描drupal整站)

#./cms-explorer.pl -url http://example.com -type drupal

WPScan-Wordpress Security Scanner

WPScan是一款黑盒的wordpress安全扫描器,用ruby语言编写的,它主要是用来探测wordpress站点的安全弱点.它有以下特点:

1.用户名枚举

2.多线程

3.版本枚举(从Meta标签中相关信息进行判断),例如本站:

4.漏洞枚举(基于版本的)

5.插件枚举(默认情况下列举最流行的插件)

6.插件漏洞枚举(基于版本)

7.生成插件枚举列表

其它综合的wordpress检查,比如主题名称等

如何使用Backtrack 5中的WPScan

打开Backtrack5终端输入如下命令:

#cd /pentest/web/wpscan

#ruby wpscan.rb –url www.nxadmin.com

其它的扫描命令:

版本测探:

ruby wpscan.rb –url www.example.com –version

用户名暴力猜解,50线程

ruby wpscan.rb –url www.example.com –wordlist darkc0de.lst –threads 50

暴力猜解用户名为admin的账户的密码

ruby wpscan.rb –url www.example.com –wordlist darkc0de.lst –username admin

生成一个最受欢迎的插件列表

ruby ./wpscan.rb –generate_plugin_list 150

列出已经安装的插件

ruby ./wpscan.rb –enumerate p

Plecost

Plecost是wordpress的指纹识别工具,用来探测安装在wordpress中的插件的版本信息等.它可以分析一个单一的URL,或者在分析的基础上基于google索引.如果索引中存在,会显示相关的插件CVE代码.

如何使用backtrack中的Plecost

打开backtrack 5终端,命令如下:

#./plecost-0.2.2-9-beta.py

如何使用Plecost

#./plecost-0.2.2-9-beta.py -i wp_plugin_list.txt http://www.example.com –G

Google搜索选项:

l num:插件在google搜索结果的数量限制

G:google搜索模式

N:使用大量的插件(默认值,超过7000个)

C:只检查CVE相关的插件

R file:重新加载插件列表,使用-n选项来控制数量

o file:输入为文件(默认为"output.txt")

i file:输入插件列表

s time:两个探测之间的缓冲时间

M time:两个探测之间的最多缓冲时间

t num:线程数,默认是1

h:显示帮助信息.

WhatWeb

WhatWeb类似nmap,不过是针对web的.WhatWeb是识别web应用程序的,包括CMS、博客平台、统计/分析软件包、Javascript库、Web服务器设备和嵌入式设备.WhatWeb有超过900个插件,可以识别不同的应用程序.还可以确定版本号,电子邮件地址,账号ID,web框架模块,SQL错误等.

WhatWeb有以下特点:

有超过900个插件

控制速度速度/匿名性能和可靠性之间的权衡

插件包括url示例

性能优化.控制多个网站同时扫描

多种日志格式,摘要、详细(可读)、XML、JSON、Magic Tree、Ruby Object、Mongo DB.

递归网络蜘蛛爬行

代理支持

自定义HTTP头

控制网页重定向

Nmap风格的ip地址范围

模糊匹配

结果确定性

在命令行上定义的自定义插件

打开backtrack 5,按照以下路径可以打开WhatWeb.

Applications->BackTrack -> Information Gathering -> Web Application Analysis -> CMS Identification -> whatweb

使用方法:

. /whatweb

详细模式

./whatweb –v www.example.com

BlindElephant-web应用程序指纹识别

BlindElephant 是一款web应用程序指纹识别程序,它通过将web应用程序静态文件和已经计算好的应用程序的静态文件哈希值进行比较,来判断web应用程序版本.该软件是快速,低带宽,非侵入性,高度自动化的.

特点:

快速,低资源.

支持15中部署的web应用程序(数百个版本),并很容易地添加更多的版本支持

支持web应用程序插件(目前只支持drupal和wordpress)

BlindElephant 在backtrack 5中的路径

Applications->BackTrack -> Information Gathering -> Web Application Analysis -> CMS Identification -> blindelephant

使用方法:

#./BlindElephant.py www.example.com (CMS)

原文链接:http://resources.infosecinstitute.com/penetration-testing-in-cms/

最后编辑于
©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 203,324评论 5 476
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 85,303评论 2 381
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 150,192评论 0 337
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 54,555评论 1 273
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 63,569评论 5 365
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 48,566评论 1 281
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 37,927评论 3 395
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 36,583评论 0 257
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 40,827评论 1 297
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 35,590评论 2 320
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 37,669评论 1 329
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 33,365评论 4 318
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 38,941评论 3 307
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 29,928评论 0 19
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 31,159评论 1 259
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 42,880评论 2 349
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 42,399评论 2 342

推荐阅读更多精彩内容