成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

Sitadel:一款功能強(qiáng)大的Web應(yīng)用掃描器

新聞 開發(fā)工具
Sitadel實(shí)際上是WAScan的升級(jí)版,不過是Python版本(>= 3.4)的,這樣有助于研究人員根據(jù)自己的需要去進(jìn)行自定義開發(fā),并引入新的功能模塊。

 

Sitadel實(shí)際上是WAScan的升級(jí)版,不過是Python版本(>= 3.4)的,這樣有助于研究人員根據(jù)自己的需要去進(jìn)行自定義開發(fā),并引入新的功能模塊。

目前,Sitadel可實(shí)現(xiàn)擴(kuò)展的功能如下:

前端框架檢測(cè);

內(nèi)容分發(fā)網(wǎng)絡(luò)檢測(cè);

定義掃描風(fēng)險(xiǎn)等級(jí);

插件系統(tǒng);

可使用Docker鏡像進(jìn)行構(gòu)建和運(yùn)行;

工具安裝

  1. $ git clone https://github.com/shenril/Sitadel.git 
  2. $ cd Sitadel 
  3. $ pip install . 
  4. $ python sitadel.py –help 

功能介紹

1. 指紋識(shí)別

a) 服務(wù)器
b) Web框架(CakePHP、CheeryPy……)
c) 前端框架(AngularJS、MeteorJS、VueJS……)
d) Web應(yīng)用程序防火墻(Waf)
e) 內(nèi)容管理系統(tǒng)(CMS)
f) 操作系統(tǒng)(Linux、Unix……)
g) 編程語言(PHP、Ruby……)
h) Cookie安全
i) 內(nèi)容分發(fā)網(wǎng)絡(luò)(CDN)

2. 攻擊

(1)暴力破解

管理接口

常用后門

常用備份目錄

常用備份文件

常用目錄

常用文件

日志文件

(2)注入攻擊

HTML注入

SQL注入

LDAP注入

XPath注入

跨站腳本(XSS)

遠(yuǎn)程文件披露(RFI)

PHP代碼注入

(3)其他攻擊

HTTPAllow方法

HTML對(duì)象

多重引用

Robots路徑

WebDav

跨站追蹤(XST)

PHPINFO

Listing

(4)漏洞利用

ShellShock

匿名密碼(CVE-2007-1858)

SPDY(CVE-2012-4929)

Struts-Shock

參考命令

簡單運(yùn)行:

  1. python sitadel http://website.com 

以“高危”風(fēng)險(xiǎn)等級(jí)運(yùn)行掃描,不支持重定向:

  1. python sitadel http://website.com -r 2 --no-redirect 

運(yùn)行指定模塊(查看運(yùn)行日志):

  1. python sitadel http://website.com -a admin backdoor -f header server –vvv 

Docker運(yùn)行:

  1. docker build -t sitadel . 
  2. docker run sitadel http://example.com 

Sitadel項(xiàng)目地址:【 GitHub傳送門 】

責(zé)任編輯:張燕妮 來源: FreeBuf.COM
相關(guān)推薦

2020-10-05 21:26:32

工具代碼開發(fā)

2011-01-11 10:29:46

2021-10-24 08:15:44

Web身份認(rèn)證測(cè)試框架

2021-07-09 10:14:05

IP工具命令

2021-12-28 15:33:36

安全工具Stacs憑證掃描

2020-12-15 07:54:40

工具Hutoolgithub

2020-12-15 15:08:17

工具Java線程

2022-02-20 18:59:23

漏洞安全掃描工具

2021-10-10 12:17:06

Weakpass在線字典生成器安全工具

2021-11-01 05:53:08

Doldrums逆向工程分析工具安全工具

2023-09-14 08:39:45

2010-12-31 13:35:39

2021-09-14 15:01:31

Pstf安全工具指紋框架

2021-11-05 15:23:35

Karta插件安全工具

2021-10-19 06:37:21

安全工具Qlog安全日志工具

2023-10-08 07:51:07

HInvoke項(xiàng)目函數(shù)

2021-09-17 09:50:29

Elpscrk智能字典生成器安全工具

2011-02-17 18:51:10

2021-12-02 18:14:37

PortBender定向工具安全工具

2014-08-21 14:59:43

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)

主站蜘蛛池模板: 天天干国产 | 99pao成人国产永久免费视频 | 国产精品日韩欧美一区二区三区 | 成人欧美一区二区三区黑人孕妇 | 亚洲精品自拍 | 成人在线一区二区三区 | 欧美成人精品一区二区男人看 | 欧美精品二区 | 亚洲视频在线观看 | a级毛片免费高清视频 | 91pron在线| 午夜成人免费视频 | 午夜精品一区 | 午夜激情一区 | 精品一二区 | 国产一区 | 自拍偷拍亚洲一区 | 日韩一区二区三区四区五区六区 | 欧洲亚洲一区二区三区 | 精品国产一区二区三区在线观看 | 日本三级播放 | 精品一二区| 久久综合影院 | 日韩资源 | 美日韩免费视频 | 91久久夜色精品国产网站 | 91在线一区 | 日韩在线免费播放 | 国产一区2区 | 国产精品一级 | 国内精品免费久久久久软件老师 | 亚洲高清在线观看 | 久久久av| 亚洲精品乱码久久久久久按摩 | 天天夜夜人人 | 久草色视频 | 久久一二 | 中文字幕精品一区二区三区精品 | 中文字幕专区 | 日本成人在线观看网站 | 尤物在线精品视频 |