backtrack中web测试工具

Backtrack 5中Web应用程序风险评估工具使用(Joomscan BlindElephant CMS-Explorer whatweb Plecost WPScan)

2013-03-02 04:03:51|  分类: 工具收集 |  标签:joomscan  blindelephant  whatweb  plecost  wpscan  |举报|字号 订阅

本文将介绍Backtrack 5中web应用程序风险评估模块下的部分工具的详细介绍和使用,包括工具的功能特点,使用方法等.希望对刚刚接触渗透测试和热爱web安全的童鞋有所帮助.

阿德马翻译自国外网站,转载请注明出处.翻译的不恰当之处,欢迎各位大神留言指正,谢谢~~

Joomla security scanner

Joomla security scanner可以检测Joomla整站程序搭建的网站是否存在文件包含、sql注入、命令执行等漏洞。这将帮助web开发人员和网站管理人员识别可能存在的安全弱点.

Joomla Security Scanner的特点

1.确切的版本探测(可以探测出使用的Joomla整站程序的版本).

2.常见的Joomla!基于web应用程序防火墙探测。

3.搜索已知的Joomla安全漏洞和它的组件。

4.文本和HTML格式的检测报告.

5.立即的软件更新能力

如何使用backtrack 5中的Joomla Security Scanner

首先按照如下路径打开backtrack中的Joomscan.

Applications->Backtrack->Vulnerability Assessment->Web Application assessment->CMS vulnerabilities identification->Joomscan

如何使用Joomscan

打开Joomscan之后能看到如下图所示:

扫描漏洞

开始扫描Joomla整站程序的漏洞,输入如下命令:

./joomscan.pl -u www.example.com

<>

发现的漏洞,如下图所示:

CMS-Explorer

CMS-Explorer旨在揭示网站正在运行的特定模块、插件、组件和各种CMS驱动的网站主题.

此外,CMS-Explorer可以用来帮助进行安全检测,虽然它不执行任何直接的安全检查。"explore"选项可以用来检查是否存在可访问的隐藏数据库文件.主要是通过检索模块对源代码进行爬行查找,然后从目标系统请求访问这些文件名来探测是否存在这些文件.这些请求可以通过不同的代理来进行.可以使用Bootstrap,Burp Suite,Paros,Web inspect等.

CMS-Explorer支持以下整站系统的模块和主题探测.

Drupal,wordpress ,Joomla,Mambo

如何使用CMS-Explorer

打开backtrack 5终端,输入如下命令:

#cd /pentest/enumeration/web/cms-explorer

也可以用如下方法打开

Applications->BackTrack -> Information Gathering -> Web Application Analysis -> CMS Identification -> cms-explorer

Scan Joomla Site(扫描Joomla整站)

#./cms-explorer.pl -url http://example.com -type joomla

Scan WordPress Site(扫描wordpress整站)

#./cms-explorer.pl -url http://example.com -type wordpress

Scan drupal Site(扫描drupal整站)

#./cms-explorer.pl -url http://example.com -type drupal

WPScan-Wordpress Security Scanner

WPScan是一款黑盒的wordpress安全扫描器,用ruby语言编写的,它主要是用来探测wordpress站点的安全弱点.它有以下特点:

1.用户名枚举

2.多线程

3.版本枚举(从Meta标签中相关信息进行判断),例如本站:

<meta name="generator" content="WordPress 3.2.1" />

4.漏洞枚举(基于版本的)

5.插件枚举(默认情况下列举最流行的插件)

6.插件漏洞枚举(基于版本)

7.生成插件枚举列表

其它综合的wordpress检查,比如主题名称等

如何使用Backtrack 5中的WPScan

打开Backtrack5终端输入如下命令:

#cd /pentest/web/wpscan

#ruby wpscan.rb –url www.nxadmin.com

其它的扫描命令:

版本测探:
ruby wpscan.rb –url www.example.com –version

用户名暴力猜解,50线程
ruby wpscan.rb –url www.example.com –wordlist darkc0de.lst –threads 50

暴力猜解用户名为admin的账户的密码
ruby wpscan.rb –url www.example.com –wordlist darkc0de.lst –username admin

生成一个最受欢迎的插件列表

ruby ./wpscan.rb –generate_plugin_list 150

列出已经安装的插件

ruby ./wpscan.rb –enumerate p

Plecost

Plecost是wordpress的指纹识别工具,用来探测安装在wordpress中的插件的版本信息等.它可以分析一个单一的URL,或者在分析的基础上基于google索引.如果索引中存在,会显示相关的插件CVE代码.

如何使用backtrack中的Plecost

打开backtrack 5终端,命令如下:

#./plecost-0.2.2-9-beta.py

如何使用Plecost

#./plecost-0.2.2-9-beta.py -i wp_plugin_list.txt http://www.example.com –G

Google搜索选项:

l num:插件在google搜索结果的数量限制

G:google搜索模式

N:使用大量的插件(默认值,超过7000个)

C:只检查CVE相关的插件

R file:重新加载插件列表,使用-n选项来控制数量

o file:输入为文件(默认为"output.txt")

i file:输入插件列表

s time:两个探测之间的缓冲时间

M time:两个探测之间的最多缓冲时间

t num:线程数,默认是1

h:显示帮助信息.

WhatWeb

WhatWeb类似nmap,不过是针对web的.WhatWeb是识别web应用程序的,包括CMS、博客平台、统计/分析软件包、Javascript库、Web服务器设备和嵌入式设备.WhatWeb有超过900个插件,可以识别不同的应用程序.还可以确定版本号,电子邮件地址,账号ID,web框架模块,SQL错误等.

WhatWeb有以下特点:

有超过900个插件

控制速度速度/匿名性能和可靠性之间的权衡

插件包括url示例

性能优化.控制多个网站同时扫描

多种日志格式,摘要、详细(可读)、XML、JSON、Magic Tree、Ruby Object、Mongo DB.

递归网络蜘蛛爬行

代理支持

自定义HTTP头

控制网页重定向

Nmap风格的ip地址范围

模糊匹配

结果确定性

在命令行上定义的自定义插件

打开backtrack 5,按照以下路径可以打开WhatWeb.

Applications->BackTrack -> Information Gathering -> Web Application Analysis -> CMS Identification -> whatweb

使用方法:

. /whatweb

详细模式

./whatweb –v www.example.com

BlindElephant-web应用程序指纹识别

BlindElephant 是一款web应用程序指纹识别程序,它通过将web应用程序静态文件和已经计算好的应用程序的静态文件哈希值进行比较,来判断web应用程序版本.该软件是快速,低带宽,非侵入性,高度自动化的.

特点:

快速,低资源.

支持15中部署的web应用程序(数百个版本),并很容易地添加更多的版本支持

支持web应用程序插件(目前只支持drupal和wordpress)

BlindElephant 在backtrack 5中的路径
Applications->BackTrack -> Information Gathering -> Web Application Analysis -> CMS Identification -> blindelephant

使用方法:

#./BlindElephant.py www.example.com (CMS)

原文链接:http://resources.infosecinstitute.com/penetration-testing-in-cms/

backtrack中web测试工具

时间: 2024-10-12 20:57:58

backtrack中web测试工具的相关文章

移动WEB测试工具 Adobe Edge Inspect

要用到的内容: Adobe Edge Code CC      https://creative.adobe.com/products/code?promoid=KFKML Adobe Edge Inspect CC   https://creative.adobe.com/zh-tw/products/inspect或者http://html.adobe.com/edge/inspect/ 也可以注册Adobe账号,在creative cloud下载安装包,这两个是免费的,我是从creativ

Python中的测试工具

??当我们在写程序的时候,我们需要通过测试来验证程序是否出错或者存在问题,但是,编写大量的测试来确保程序的每个细节都没问题会显得很繁琐.在Python中,我们可以借助一些标准模块来帮助我们自动完成测试过程,比如: unittest: 一个通用的测试框架: doctest: 一个更简单的模块,是为检查文档而设计的,但也非常适合用来编写单元测试. ??下面,笔者将会简单介绍这两个模块在测试中的应用. doctest ??doctest模块会搜索那些看起来像是python交互式会话中的代码片段,然后尝

开源Web测试工具介绍

HtmlUnitHtmlUnit 是 JUnit 的扩展测试框架之一.HtmlUnit 将返回文档模拟成 HTML,这样您便可以直接处理这些文档了.HtmlUnit 使用例如 table.form 等标识符将测试文档作为 HTML 来处理.它同样需要遵循 JUnit 测试框架结构的 Java™ 测试程序. MaxQMaxQ是一个Web功能测试工具.它包括一个记录测试脚本的HTTP代理,一个用于重放测试的命令行实用程序.代理记录器自动存储提交到表单的变量,那么你无需用手书写它们. jWebUnit

Apache中压力测试工具ab的操作说明

1.压力测试工具ab(ApacheBench)的简单说明 1)     网站性能压力测试是性能调优过程中必不可少的一环.只有让服务器处在高压情况下才能真正体现出各种设置所暴露的问题.Apache中有个自带的,名为ab的程序,可以对Apache或其它类型的服务器进行网站访问压力测试. 2)     ApacheBench命令原理: ab命令会创建很多的并发访问线程,模拟多个访问者同时对某一URL地址进行访问.它的测试目标是基于URL的,因此,既可以用来测试Apache的负载压力,也可以测试ngin

ab ApacheBench web测试工具

ApacheBench参数说明 格式:ab [options] [http://]hostname[:port]/path 参数说明: -n requests Number of requests to perform //在测试会话中所执行的请求个数(本次测试总共要访问页面的次数).默认时,仅执行一个请求. -c concurrency Number of multiple requests to make //一次产生的请求个数(并发数).默认是一次一个. -t timelimit Seco

Web测试工具对比--自动化功能测试(2)

IEEE Spectrum 杂志发布了一年一度的编程语言排行榜,这也是他们发布的第四届编程语言 Top 榜. 据介绍,IEEE Spectrum 的排序是来自 10 个重要线上数据源的综合,例如 Stack Overflow.Twitter.Reddit.IEEE Xplore.GitHub.CareerBuilder 等,对 48 种语言进行排行. 与其他排行榜不同的是,IEEE Spectrum 可以让读者自己选择参数组合时的权重,得到不同的排序结果.考虑到典型的 Spectrum 读者需求

Web压力测试工具 http_load

简介 http_load是基于linux.unix平台的一种性能测工具 它以并行复用的方式运行,用以测试web服务器的吞吐量与负载,测试web页面的性能 但是它不同于大多数压力测试工具,它可以以一个单一的进程运行,一般不会把客户机搞死 还可以测试HTTPS类的网站请求 总结特点以及缺点 特点: 基于命令行,简单.易于上手 小巧轻便,解压缩后既然还不到100kb 这款工具是开源,免费的 缺点: 仅适用于web页面的性能测试,不适用于访问数据库 测试结果分析有限 平台依赖Linux(没有Window

Web服务器性能/压力测试工具http_load、webbench、ab、Siege使用教程

分类: Web架构 2010-10-04 16:07 371人阅读 评论(0) 收藏 举报 测试工具web服务attributestransactionsauthenticationconcurrency 转:http://blog.licess.org/http_load-webbench-ab-siege/ 一.http_load 程序非常小,解压后也不到100K http_load以并行复用的方式运行,用以测试web服务器的吞吐量与负载.但是它不同于大多数压力测试工 具,它可以以一个单一的

15个优秀响应Web设计测试工具

Web测试工具是非常必要的响应网页设计过程的一部分.与网页设计测试工具的使用,你会检查网站错误,很容易找到的. 当你看到一个网站,您将使用web设计测试工具来检查你的网站如何反应不同的屏幕分辨率和浏览器大小.响应web测试工具允许你的网站显示图片和内容在不同的设备上,提供良好的用户体验. 优秀的响应Web设计测试工具收集如下 在本文中,我们想收集15个最佳响应web设计测试工具,找出一个网站的响应能力 Viewport Resizer Viewport resizer 是一个基于浏览器的工具来测