博客
关于我
强烈建议你试试无所不能的chatGPT,快点击我
安全参透之旅第3章 Webshag工具
阅读量:4144 次
发布时间:2019-05-25

本文共 1483 字,大约阅读时间需要 4 分钟。

--Webshag工具
webshag是一个用于对web服务器进行安全审计的跨平台多线程工具。Webshag会收集那些通常对Web服务器
有用的功能,比如端口扫描、URL扫描和文件模糊测试。可以通过代理和HTTP身份认证(基于认证或摘要认证),
用它来以HTTP或HTTPS的方式扫描WEB服务器。此外Webshag可以凭借IDS规避能力,使请求之间的相关性变的更
复杂。
webshag工具新增功能,比如获取目标机器上托管的域名列表,以及使用动态生成的文件名进行模糊测试。
webshag还可以进行WEB页面的指纹收集,从而能够防止内容变化。这个功能是作为移除假阳的算法而设计,
在处理服务器返回“soft 404”响应。
(注意这里的假阳算法是指化验单(医学)中的阳性和阴性(阳性代表“+”而阴性代表“-”))
root@bt:/pentest/enumeration/web/webshag# ./webshag_cli.py www.google.com.tw -f '/tmp/test_report.html'
~~~~~~~~~~~~~~~~~~~~~~~~~~ ## ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
% webshag 1.10
% Module: uscan
% Host(s): www.google.com.tw
% Port(s): 80
% Root(s): /
~~~~~~~~~~~~~~~~~~~~~~~~~~ ## ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
www.google.com.tw / 80
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
% BANNER %      HTTP server (unknown) => unknown
% INFO %        FP(/) => 200#text/html#86e8d512a54057ab32dbb2aef43243c4#74b69dbdd8d5b891a35e75c488abd51e
% INFO %        FP(/kxTM3w46) => 302#text/html#c9e64edd66833ee1adb2fcdcf1d09b24#789926584a33db40f20a1dbcfe0dabb7
% INFO %        FP(/index.php) => 302#text/html#5520fe63041ba7d7a2ce4d7bb4b73f96#789926584a33db40f20a1dbcfe0dabb7
% INFO %        /robots.txt found. It might be interesting to have a look inside.
% 302  %        /./
% DESC %        Redirected to: http://www.google.com.tw/
% 301  %        /help/
% DESC %        Redirected to: http://www.google.com.tw/support/?ctx=web&hl=zh-TW

接着就是慢长的等待。。。。等待出结果。

附带此工具的英文说明文档地址:http://www.scrt.ch/outils/webshag/ws100_manual.pdf

转载地址:http://jjuti.baihongyu.com/

你可能感兴趣的文章
7 个适用于所有前端开发人员的很棒API,你需要了解一下
查看>>
25个构建Web项目的HTML建议,你需要了解一下!
查看>>
【web素材】02-10款大气的购物商城网站模板
查看>>
6种方式实现JavaScript数组扁平化(flat)方法的总结
查看>>
49个在工作中常用且容易遗忘的CSS样式清单整理
查看>>
20种在学习编程的同时也可以在线赚钱的方法
查看>>
隐藏搜索框:CSS 动画正反向序列
查看>>
127个超级实用的JavaScript 代码片段,你千万要收藏好(上)
查看>>
【视频教程】Javascript ES6 教程27—ES6 构建一个Promise
查看>>
【5分钟代码练习】01—导航栏鼠标悬停效果的实现
查看>>
127个超级实用的JavaScript 代码片段,你千万要收藏好(中)
查看>>
127个超级实用的JavaScript 代码片段,你千万要收藏好(下)
查看>>
【web素材】03-24款后台管理系统网站模板
查看>>
Flex 布局教程:语法篇
查看>>
年薪50万+的90后程序员都经历了什么?
查看>>
2019年哪些外快收入可达到2万以上?
查看>>
【JavaScript 教程】标准库—Date 对象
查看>>
前阿里手淘前端负责人@winter:前端人如何保持竞争力?
查看>>
【JavaScript 教程】面向对象编程——实例对象与 new 命令
查看>>
我在网易做了6年前端,想给求职者4条建议
查看>>