偷偷摘套内射激情视频,久久精品99国产国产精,中文字幕无线乱码人妻,中文在线中文a,性爽19p

Sitadel:一款功能強(qiáng)大的Web應(yīng)用掃描器

新聞 開(kāi)發(fā)工具
Sitadel實(shí)際上是WAScan的升級(jí)版,不過(guò)是Python版本(>= 3.4)的,這樣有助于研究人員根據(jù)自己的需要去進(jìn)行自定義開(kāi)發(fā),并引入新的功能模塊。

 

Sitadel實(shí)際上是WAScan的升級(jí)版,不過(guò)是Python版本(>= 3.4)的,這樣有助于研究人員根據(jù)自己的需要去進(jìn)行自定義開(kāi)發(fā),并引入新的功能模塊。

目前,Sitadel可實(shí)現(xiàn)擴(kuò)展的功能如下:

前端框架檢測(cè);

內(nèi)容分發(fā)網(wǎng)絡(luò)檢測(cè);

定義掃描風(fēng)險(xiǎn)等級(jí);

插件系統(tǒng);

可使用Docker鏡像進(jìn)行構(gòu)建和運(yùn)行;

工具安裝

  1. $ git clone https://github.com/shenril/Sitadel.git 
  2. $ cd Sitadel 
  3. $ pip install . 
  4. $ python sitadel.py –help 

功能介紹

1. 指紋識(shí)別

a) 服務(wù)器
b) Web框架(CakePHP、CheeryPy……)
c) 前端框架(AngularJS、MeteorJS、VueJS……)
d) Web應(yīng)用程序防火墻(Waf)
e) 內(nèi)容管理系統(tǒng)(CMS)
f) 操作系統(tǒng)(Linux、Unix……)
g) 編程語(yǔ)言(PHP、Ruby……)
h) Cookie安全
i) 內(nèi)容分發(fā)網(wǎng)絡(luò)(CDN)

2. 攻擊

(1)暴力破解

管理接口

常用后門

常用備份目錄

常用備份文件

常用目錄

常用文件

日志文件

(2)注入攻擊

HTML注入

SQL注入

LDAP注入

XPath注入

跨站腳本(XSS)

遠(yuǎn)程文件披露(RFI)

PHP代碼注入

(3)其他攻擊

HTTPAllow方法

HTML對(duì)象

多重引用

Robots路徑

WebDav

跨站追蹤(XST)

PHPINFO

Listing

(4)漏洞利用

ShellShock

匿名密碼(CVE-2007-1858)

SPDY(CVE-2012-4929)

Struts-Shock

參考命令

簡(jiǎn)單運(yùn)行:

  1. python sitadel http://website.com 

以“高危”風(fēng)險(xiǎn)等級(jí)運(yùn)行掃描,不支持重定向:

  1. python sitadel http://website.com -r 2 --no-redirect 

運(yùn)行指定模塊(查看運(yùn)行日志):

  1. python sitadel http://website.com -a admin backdoor -f header server –vvv 

Docker運(yùn)行:

  1. docker build -t sitadel . 
  2. docker run sitadel http://example.com 

Sitadel項(xiàng)目地址:【 GitHub傳送門 】

責(zé)任編輯:張燕妮 來(lái)源: FreeBuf.COM
相關(guān)推薦

2020-10-05 21:26:32

工具代碼開(kāi)發(fā)

2011-01-11 10:29:46

2021-10-24 08:15:44

Web身份認(rèn)證測(cè)試框架

2021-07-09 10:14:05

IP工具命令

2020-12-15 07:54:40

工具Hutoolgithub

2020-12-15 15:08:17

工具Java線程

2021-12-28 15:33:36

安全工具Stacs憑證掃描

2022-02-20 18:59:23

漏洞安全掃描工具

2021-11-01 05:53:08

Doldrums逆向工程分析工具安全工具

2021-10-10 12:17:06

Weakpass在線字典生成器安全工具

2023-09-14 08:39:45

2023-10-08 07:51:07

HInvoke項(xiàng)目函數(shù)

2021-09-17 09:50:29

Elpscrk智能字典生成器安全工具

2021-10-19 06:37:21

安全工具Qlog安全日志工具

2021-09-14 15:01:31

Pstf安全工具指紋框架

2021-11-05 15:23:35

Karta插件安全工具

2010-12-31 13:35:39

2021-12-02 18:14:37

PortBender定向工具安全工具

2014-08-21 14:59:43

2011-02-17 18:51:10

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)