мета-данные страницы
Различия
Показаны различия между двумя версиями страницы.
| Предыдущая версия справа и слеваПредыдущая версия | |||
| poleznosti:vulnerability_search_nmap [2024/06/24 13:03] – удалено - внешнее изменение (Дата неизвестна) 127.0.0.1 | poleznosti:vulnerability_search_nmap [2024/06/24 13:03] (текущий) – ↷ Страница перемещена из vulnerability_search_nmap в poleznosti:vulnerability_search_nmap Администратор | ||
|---|---|---|---|
| Строка 1: | Строка 1: | ||
| + | ==== Поиск уязвимостей через Nmap ==== | ||
| + | |||
| + | Для начала нужно просканировать внешний IP на предмет открытых портов | ||
| + | < | ||
| + | |||
| + | Далее ищем уязвимости ПО по найденным открытым портам из прошлой команды | ||
| + | < | ||
| + | |||
| + | Затем нужно проверить устойчивость к перебору паролей по 22 порту если будет открыт. | ||
| + | < | ||
| + | |||
| + | Так же проверить 21 порт | ||
| + | < | ||
| + | |||
| + | Если есть базы MySQL, проверяем анонимный доступ и подбор паролей | ||
| + | < | ||
| + | < | ||
| + | |||
| + | Проверка форм авторизации | ||
| + | < | ||
| + | |||
| + | Проверяем параметры найденых страниц | ||
| + | < | ||
| + | <note tip> | ||
| + | |||
| + | Параметры | ||
| + | |||
| + | http-brute.hostname - имя хоста | ||
| + | |||
| + | http-form-brute.path - адрес страницы с формой или адрес с API | ||
| + | |||
| + | http-brute.method - тип метода, | ||
| + | |||
| + | http-form-brute.uservar - устанавливает имя переменной, | ||
| + | |||
| + | http-form-brute.passvar - устанавливает имя переменной, | ||
| + | |||
| + | <note important> | ||
| + | |||
| + | </ | ||
| + | |||
| + | Поиск скрытых папок и файлов | ||
| + | < | ||
| + | |||
| + | Для проверки уязвимостей sql баз нужно скачать sqlmap и python | ||
| + | < | ||
| + | |||
| + | Проверка на XSS уязвимости | ||
| + | Скачиваем ХSStrike | ||
| + | Далее через cmd устанавливаем | ||
| + | < | ||
| + | < | ||
| + | Начинаем тестирование со сканирования всего сайта | ||
| + | < | ||
| + | Сканирование по конкретному параметру | ||
| + | < | ||