前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
工具
TVP
发布
社区首页 >专栏 >使用 Uniscan 扫描网站漏洞

使用 Uniscan 扫描网站漏洞

作者头像
逍遥子大表哥
发布2022-05-23 11:12:08
1.8K0
发布2022-05-23 11:12:08
举报
文章被收录于专栏:kali blog

Uniscan是一款联合性扫描工具,用于远程文件包含,本地文件包含和远程命令执行漏洞扫描程序,同时还可以进行指纹识别,DNS域名解析查询,OS检测等多种功能。是小白学习WEB安全一款很不错的工具。现在让我们开始吧!!!

安装

新版的kali中是没有安装的,我们执行下面命令安装。

代码语言:javascript
复制
apt-get install uniscan

查看帮助

代码语言:javascript
复制
uniscan -h

参数说明:

-h :帮助信息

-u : 例如: https://www.example.com/

-f : url's列表-批量扫描

-b :后台运行Uniscan

-q :启用目录检查

-w :启用文件检查

-e : 启用robots.txt和sitemap.xml检查

-d : 启用动态检查

-s : 使用静态检查

-r : 启用压力测试`

-i : Bing搜索

-o : Google搜索

-g : web指纹

-j : 服务器指纹

服务器指纹识别

使用-j命令,对服务器进行指纹识别。扫描结果将会包含以下内容,ping结果、TRACEROUTENSLOOKUP以及Nmap结果。

代码语言:javascript
复制
uniscan -u https://bbskali.cn -j

通过将 ICMP 数据包发送到目标服务器并建立连接来启动 PING 枚举。

此外,它将使用 TRACEROUTE 来显示从源到目标的信息包的路径,并列出它经过或失败并被丢弃的所有路由器。

NSLOOKUP是一个查询互联网域名服务器(DNS)的程序。NSLOOKUP或反向DNS(rDNS)是一种将IP地址解析为域名的方法。

NMAP对目标服务器进行主动扫描,以识别开放端口和协议服务,它还使用 NMAP NSE 脚本枚举目标,以识别正在运行的服务的漏洞和详细信息。

动态扫描

使用-d命令,对目标服务器进行动态扫描。将加载选定的插件来进行攻击,如XSS SQL注入等。

代码语言:javascript
复制
uniscan -u https://bbskali.cn -d

后记

虽然这个项目已不长用了,但是对于新手用来检测web漏洞已足够了。通过简单的扫描来查找目标存在的xss sql注入等常见的漏洞。能将Nmaptraceroutesping 等扫描结果通过html汇总在一起,能够直观的获取我们想要的内容。

版权属于:逍遥子大表哥

本文链接:https://cloud.tencent.com/developer/article/2008758

按照知识共享署名-非商业性使用 4.0 国际协议进行许可,转载引用文章应遵循相同协议。

本文参与 腾讯云自媒体同步曝光计划,分享自作者个人站点/博客。
如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 作者个人站点/博客 前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体同步曝光计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
目录
  • 安装
  • 查看帮助
  • 参数说明:
  • 服务器指纹识别
  • 动态扫描
  • 后记
相关产品与服务
云服务器
云服务器(Cloud Virtual Machine,CVM)提供安全可靠的弹性计算服务。 您可以实时扩展或缩减计算资源,适应变化的业务需求,并只需按实际使用的资源计费。使用 CVM 可以极大降低您的软硬件采购成本,简化 IT 运维工作。
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档