kali扫描工具--vega

Vega是一个免费的开源扫描和测试平台,用于测试Web应用程序的安全性。Vega可以帮助您查找和验证SQL注入,跨站点脚本(XSS),泄露的敏感信息以及其他漏洞。它基于Java编写,基于GUI,可在Linux,OS X和Windows上运行。

Vega包括一个用于快速测试的自动扫描仪和一个用于检查的拦截代理。Vega扫描程序发现XSS(跨站点脚本),SQL注入和其他漏洞。Vega可以使用Web语言中强大的API进行扩展:Javascript。

自动爬虫和漏洞扫描程序
一致的用户界面
网站抓取工具
拦截代理
SSL MITM
内容分析
通过强大的Javascript模块API实现可扩展性
可定制警报
数据库和共享数据模型



kali启动命令为 ——vega

因为我kali是官网最新版再加上我经常更新,然后启动就报错了,因为我解决了就没截图。。
报错原因:主要是java版本太高了,切换低版本即可
update-alternatives --config java ---更改java版本

我选择的是2 java-8版本,然后再运行vega成功进入图形化



vega用法(图形化操作很简单的):

注意:图中我写的扫描的范围得需要你自己定义,不过我直接扫描就不用了,设置完就可以点击next继续了

点击箭头指定的小蓝块就会弹出所扫描的许多模块,以下详讲
injection Modules ——注入模块
blind sql text injection differential checks ——sql盲注差异检查
xml injection checks ——xml注入检查
http trace probes ——http跟踪探针
blind sql injection arithmetic evaluation differential checks——SQL盲注算法评估差异检查
local file include checks ——本地文件检查
shell injection checks ——shell注入检查
integer overflow injection checks——溢出检查
format string injection checks——格式字符串注入检查
http header injection checks——http报头注入检查
remote file include checks——远程文件检查
url injection checks——url注入检查
blind os command injection timing——盲操作命令注入时间差异判断(个人理解类似sqlmap的时间差异判断)
blind sql injection timing——sql注入盲注时间差异判断(同上)
blind xpath injection checks——xpath盲注检测(XPath简介: 是一门在 XML 文档中查找信息的语言。XPath 用于在 XML 文档中通过元素和属性进行导航)
cross domain policy auditor——跨域审计
eval code injection——eval代码注入(eval()是程序语言中的函数,功能是获取返回值,不同语言大同小异,函数原型是返回值 = eval( codeString ),如果eval函数在执行时遇到错误,则抛出异常给调用者)(ps:作者用过这个函数绕狗)
xss injection checks——xss检查
bash environment variable blind os injection(cve-2014-6271,cve-2014-6278)checks——bash环境变量盲注检测(cve-2014-6271:bash远程代码执行漏洞;cve-2014-6278:GNU Bash不完整修复远程代码执行漏洞)
response processing modules——响应处理模块
e-mail finder module——电子邮件查找模块
directory listing detection——目录列表检测(用过御剑的应该知道,扫网页目录贼快)
version control string detection——版本控制字符串检测
insecure script include——不安全的脚本
cookie security module——cookie安全模块
unsafe or unrecognized character set——不安全或者不可识别字符集
path disclosure——路径披露
http header checks——http报头检测
error page detection——错误页面检测
interesting meta tag detection——有趣的检测源
insecure cross-domain policy——不安全跨域策略
ajax detector——ajax(Ajax 即“Asynchronous Javascript And XML”(异步 JavaScript 和 XML),是指一种创建交互式网页应用的网页开发技术)探测器
rss/atom/opl feed detector——rss/atom/opl 探测器
character set not specified——未指定字符集
social security/social insurance number detector——社工安全/社工 预防探测器
oracle application server fingerprint module——oracle应用服务器指纹模块
cleartext password over http——http上的明文密码
credit card identification——信用卡识别
internal ip addressess——内部ip地址
wsdl detector——wsdl(wsdl:网络服务描述语言是Web Service的描述语言,它包含一系列描述某个web service的定义)检测
file upload detection——文件上传检测
http authentication over unencrypted httpd——基于未加密HTTP的HTTP身份验证
x-frame options header not set——X-Frame-Options响应头未设置(xFrame这是一个基于PHP+XSLT技术实现的面向对象Web应用程序快速开发框架)
form autocomplete——表格自动完成
source code disclosure module——源代码公开模块
empty reponse body module——空响应模块
cookie scope detection——手动检测cookie
————————————————————————————————————————
设置完所有模块后点next跳到如图

我什么都不选直接再next跳到如图

然后点finish

弹出来这个框框然后点yes

扫描完成后就可以了点左下角看扫描出的漏洞以及修复方法了
(ps:英文翻译不对欢迎指正,英语四六级是不可能的一辈子都不可能的)

原文地址:http://blog.51cto.com/superwolf/2298654

时间: 2024-10-29 13:36:20

kali扫描工具--vega的相关文章

小白日记29:kali渗透测试之Web渗透-扫描工具-Vega

WEB扫描工具-Vega 纯图形化界面,Java编写的开源web扫描器.两种工作模式:扫描模式和代理模式[主流扫描功能].用于爬站.处理表单,注入测试等.支持SSL:http://vega/ca.crt 专注于应用程序代码方面的漏洞 Vega #基于字典发现网站目录 代理模式 被动收集信息,结合手动爬站[即页面中能点击的链接全部点击一遍,能提交数据的地方,全部提交一遍] #连接到网站外面的链接可以暂时不用管 #设置外部代理服务器 #删除user-agent尾部的vega字样 #设置代理 1.se

小白日记34:kali渗透测试之Web渗透-扫描工具-Burpsuite(二)

扫描工具-Burpsuite 公共模块 0.Spider 爬网 手动爬网 先禁用截断功能 手动将页面中点击所有连接,对提交数据的地方,都进行提交[无论内容] 自动爬网[参数设置] 指定爬网路径,否则其他子目录也会被爬到[右键,Add Scope] #爬网参数设置 ###爬到页面中仍需要身份认证的页面,需重复输入,也可以忽略. #可导出 #################################################################### burpsuite支持两

小白日记28:kali渗透测试之Web渗透-扫描工具-Nikto

扫描工具-Nikto #WEB渗透 靶机:metasploitable 靶场:DVWA[默认账号/密码:admin/password] #新手先将DVWA的安全性,调到最低,可容易发现漏洞 侦察[减少与目标系统交互] Httrack:将WEB可下载的页面下载到本机,再进行本地检查[kali下安装] ##可到此网站获取代理:hidemyass.com[免费代理需小心] 扫描工具-Nikto #基于WEB的扫描工具,基本都支持两种扫描模式.代理截断模式,主动扫描模式 手动扫描:作为用户操作发现页面存

小白日记32:kali渗透测试之Web渗透-扫描工具-QWASP_ZAP

扫描工具-QWASP_ZAP 十大安全工具之一,集成性工具,功能完善,而且强大.既可做主动扫描,也可做截断代理.开源免费跨平台,简单易用,体验相对混乱,但在主动扫描方面,相对占优.[kali集成] ####建议选择第二项 ####注意检查更新 更新与插件安装 安装插件release和beta[release:成熟版  beta:测试版  alpha:不成熟版] 截断代理[结合手动爬网] 默认情况下,代理功能自启动 1.启动浏览器代理 2. 2.主动扫描 一.快速爬网扫描 二.直接扫描爬到的内容

小白日记31:kali渗透测试之Web渗透-扫描工具-Arachni

扫描工具-Arachni Kali中集成旧的arachni的阉割版,所以需要重新安装[在某些方面有其独特性,但不算很强大,有命令行和web两种使用方式][匿名者推荐] apt-get update http://www.arachni-scanner.com/download/#Linux tar xvf arachni.tar.gz ./arachni_console          #进入命令行模式 ./arachni_web               #启用web服务,进入web操作模

小白日记33:kali渗透测试之Web渗透-扫描工具-Burpsuite(一)

扫描工具-Burpsuite Burp Suite是Web应用程序测试的最佳工具之一,成为web安全工具中的瑞士军刀.其多种功能可以帮我们执行各种任务.请求的拦截和修改,扫描web应用程序漏洞,以暴力破解登陆表单,执行会话令牌等多种的随机性检查.[属于重量级工具,每个安全从业人员必须会的]但不是开源软件,有其免费版版,但在free版没有主动扫描功能,可用于手动挖掘.[有其破解版,适合个人使用]所有的工具都共享一个能处理并显示HTTP 消息,持久性,认证,代理,日志,警报的一个强大的可扩展的框架.

Joomla!网站扫描工具joomscan

Joomla!网站扫描工具joomscan Joomla!是一款知名的PHP语言编写的CMS系统.很多网站都使用Joomla!搭建而成.Kali Linux集成了一款Joomla!网站扫描工具joomscan.该工具不仅可以对网站所使用的Joomla!版本.防火墙进行探测,还可以探测已知的漏洞,并生成文本或网页形式的报告.在使用之前,用户应该先使用自带的check和update命令升级该工具,以获取最新的扫描工具和漏洞数据库.

小型Web应用扫描工具Grabber

小型Web应用扫描工具Grabber Grabber是Kali Linux集成的一款Web应用扫描工具.该工具适合中小Web应用,如个人博客.论坛等.该工具使用Python语言编写,支持常见的漏洞检测,如XSS.SQL注入.文件包含.备份文件检测.Ajax检测.Crytal Ball检测等功能.该工具只进行扫描,不实施漏洞利用.由于功能简单,所以使用非常方便,用户只要指定扫描目标和检测项目后,就可以进行扫描了.

Web目录全能扫描工具DirBuster

Web目录全能扫描工具DirBuster Kali Linux提供的目录扫描工具DirBuster支持全部的Web目录扫描方式.它既支持网页爬虫方式扫描,也支持基于字典暴力扫描,还支持纯暴力扫描.该工具使用Java语言编写,提供命令行(Headless)和图形界面(GUI)两种模式.其中,图形界面模式功能更为强大.用户不仅可以指定纯暴力扫描的字符规则,还可以设置以URL模糊方式构建网页路径.同时,用户还对网页解析方式进行各种定制,提高网址解析效率.