漏洞验证工具

  1. Cisco Auditing Tool

对cisco设备进行安全审计

工具的使用语法,如下:

CAT(注意大写) -h 目标地址 -w SNMP 字典路径 -a 密码字典路径 -l 生成报告存放路径

2.CISCO攻击工具

攻击工具的使用方法:

cge.pl 目标地址 <1-14 选择一个号码>

该工具内置14种的攻击方式

[1]cisco 677/678 telnet 缓冲溢出攻击

攻击范围:主要针对采用cisco的CBOS操作系统的600系列路由器,可以远程攻击。

攻击效果:可以造成被攻击路由器阶段性的拒绝服务。

[2]cisco IOS路由器拒绝服务攻击

攻击范围:开启了http服务且没有采用认证的各类IOS,软件版本从11.1 到 12.1均受到影响。

攻击效果:实施攻击后,2分钟左右强制设备dang机,随后重启。

[3,4]cisco IOS 中HTTP认证漏洞和管理配置漏洞攻击

攻击范围:开启了http服务并采用了认证的ios,软件版本11.3之后的版本可能都受到影响。

攻击效果:绕过认证,通过web页面取得管理员权限。

[5]cisco catalyst 交换机ssh协议不匹配拒绝服务攻击

攻击范围:只会影响以下的IOS版本 cat4000-k9.6-1-1.bin 等

攻击效果:Catalyst 交换机拒绝服务, 不交换数据,并造成重启

[6] cisco 675web 管理拒绝服务攻击

攻击范围:开启web管理的600系列路由器,CBOS版本包括:2.0.1,2.1.0 等

攻击效果:通过够造一个特殊的URL,使路由器拒绝服务,必须重启才可以恢复。

[7]cisco Catalyst 3500 XL 远程执行任意命令攻击

攻击范围:开启http服务的cisco Catalyst 3500 XL 系列交换机。

攻击效果:通过构造一个特殊的URL,可以执行任意命令,无需任何密码。

[8]cisco IOS 中HTTP请求拒绝服务攻击

攻击范围:开启http 服务并未设置enable 密码的思科路由器或交换机。

攻击效果:可能导致一段时间后路由器或交换机重启。

[10]CiocoSecure ACS for Windows NTServer 拒绝服务攻击

攻击范围:Cisco Secure Access control server for windows 2.6.X ACS 3.0.1,注意,这种攻击方式并部是针对设备,而是针对思科配套的管理工具。

攻击效果:设备信息被泄漏(甚至包括设备的口令等)。

[11]Cisco Catalyst 内存泄漏攻击

攻击范围:catalyst 4000 and 5000 使用版本4.5(2)到5.5(4a)catalyst 6000 images 使用 版本 5.3(1)csx

攻击效果:Catalyst 交换机拒绝服务。

[12]Cisco catOS Ciscoview http 服务缓冲溢出攻击

攻击范围:开启了http服务的catos,版本包括:CISCO CATOS5.4 5.5(13A) 5.5 6.1(2) 6.1 7.3 7.4

攻击效果:让catos 产生一个http请求,在这个请求中,执行任意代码,从而可执行任意命令。

[13]%u编码绕过IDS漏洞

攻击范围:思科IDS产品以及Catalyst 6000 上的IDS模块。

攻击效果:通过%u 的编码方法,绕过IDS的检测,从而可以执行恶意代码。

[14]Cisco ios HTTP拒绝服务攻击(对比攻击方法3,4)

攻击范围:开启了http服务的思科路由器和交换机,版本包括:12.0和12.1.

攻击效果:网络链接断开,设备重启。

时间: 2024-10-05 21:13:13

漏洞验证工具的相关文章

【收藏】十大Webserver漏洞扫描工具

如今有很多消息令我们感到Web的危急性,因此,当前怎样构建一个安全的Web环境成为网管员和安全管理员们义不容辞的责任.可是巧妇难为无米之炊,该选择哪些安全工具呢? 扫描程序能够在帮助造我们造就安全的Web网站上助一臂之力,也就是说在黑客"黑"你之前,先測试一下自己系统中的漏洞.我们在此推荐十大Web漏洞扫描程序,供您參考. 1. Nikto 这是一个开源的Webserver扫描程序,它能够对Webserver的多种项目(包含3500个潜在的危急文件/CGI,以及超过900个server

web漏洞扫描工具AWVS使用

AWVS AWVS简介:Acunetix Web Vulnerability Scanner(简称AWVS)是一款知名的网络漏洞扫描工具,它通过网络爬虫测试你的网站安全,检测流行安全漏洞,如交叉站点脚本,sql 注入等.在被黑客攻击前扫描购物车,表格.安全区域和其他Web应用程序.75% 的互联网攻击目标是基于Web的应用程序.因为他们时常接触机密数据并且被放置在防火墙之前. AWVS的主要功能 Web Scanner 核心功能 web安全漏洞扫描 Site Crawler 爬虫功能 遍历站点目

Web漏洞扫描工具(批量破壳、反序列化、CMS)?

web漏洞扫描工具 一,Nikto,一款开源软件,不仅可用于扫描发现网页文件漏洞,还支持检查网页服务器和CGI的安全问题.它支持指定特定类型漏洞的扫描.绕过IDC检测等配置.该工具已集成于Kali Linux系统. nikto可以扫描软件版本信息,存在安全问题的文件,服务器配置问题,WEB Application层面的安全隐患,避免404误判等 扫了一下我自己的网站,好多问题...有XST攻击(XST是利用XSS和HTTP TRACE方法的组合.),apache的MultiViews利用 Mul

网站HTML,XHTML,XML,WML,CSS等测试验证工具介绍[转]

网站HTML,XHTML,XML,WML,CSS等语言测试验证工具介绍 1 在线网站语言测试检查网站: HTML和XHTML测试检查网站: http://validator.w3.org/ 或http://www.htmlhelp.com/tools/validator/ CSS测试检查网站:http://jigsaw.w3.org/css-validator/ RSS Feed测试检查网站: http://validator.w3.org/feed/或http://www.feedvalida

Backtrack5常用的漏洞扫描工具

网站漏洞扫描工具:主要应用网站漏洞扫描工具,其原理是通过工具通过对网站的代码阅读,发现其可被利用的漏洞进行告示,通过前人收集的漏洞编成数据库,根据其扫描对比做出. http://job.veryeast.cn/2231201/722259http://job.veryeast.cn/2231201/722258http://job.veryeast.cn/2231201/722257http://job.veryeast.cn/2231201/722256http://job.veryeast.

FSM状态图输入和验证工具StateCAD v5.01n

TeamFlow.v9.0(用于项目编制和流程编制的一个软件)         TeamFlow 9 是一个全功能的文档和整体花销/计划处理程序,但是目前他只支持最新的 Windows 系统版本.它能够 制作流程图和绘图,帮助企业或者开发者完成比如设计,用户文档.以及流程图的制作等工作.TeamFlow 还可以创建实时的 ,用图片组成的流程图,发布到网络上面,提供数据共享.CaslonFlow.v5.5.0.0(一款计算机工作流自动化软件) Vissim-Comm v6.0A(卫星.终端等的通信

小米范工具系列之八:小米范越权漏洞检测工具

小米范越权漏洞检测工具主要是检测网站越权漏洞的工具. 原理: 此工具内置了三个浏览器,三个浏览器完全独立,目前采用的是chrome内核,我们可以为三个浏览器使用不同的用户登录目标网站,或者 为三个浏览器设置不同的cookie,然后让他们同时去访问同一个url或者发送同样的请求,观察三个浏览器的页面变化,加入这个url或这个请求 只有管理员才能访问,那么三个浏览器所登录的用户如果没有管理员权限却访问正常则可能存在越权漏洞.界面如下: 目前操作模式主要有两种: 一.2.3号浏览器与1号浏览器同步.

验证工具类 - ValidateUtils.java

验证工具类,提供验证email格式.是否ipv4.是否ipv6.是否中文.是否数字.正则表达式验证的方法. 源码如下:(点击下载 - ValidateUtils.java .commons-lang-2.6.jar.httpclient-4.3.3.jar) import java.util.regex.Matcher; import java.util.regex.Pattern; import org.apache.commons.lang.StringUtils; import org.a

使用nikto漏洞扫描工具检测网站安全

如何使用Nikto漏洞扫描工具检测网站安全:http://trustsec.blog.51cto.com/305338/58675/ Nikto:http://baike.baidu.com/link?url=pGsl4o3DSTJHIoDT39lidhV6i6yzCxG_djbRcKZY9Wy8tnZj29kzK62S0yGqvZnwTv6upXbX4vrPhgfqOQPqcq