首页
学习
活动
专区
工具
TVP
发布
精选内容/技术社群/优惠产品,尽在小程序
立即前往

Kali Linux Web 渗透测试秘籍 第五章 自动化扫描

5.6 使用 Metasploit 的 Wmap 发现 Web 漏洞 Wmap 本身并不是漏洞扫描器,他是个 Metasploit 模块,使用所有框架中的 Web 漏洞和服务器相关的模块,并使它们协调加载和对目标服务器执行...模块: load wmap 现在,我们向 Wamp 中添加站点: wmap_sites -a http://192.168.56.102/WackoPicko/ 如果我们打算查看注册的站点: wmap_sites...-l 现在我们将这个站点设为扫描目标: wmap_targets -d 0 如果我们打算插件所选目标,我们可以使用: wmap_targets -l 现在,我们执行测试: wmap_run -e...我们需要使用 Metasploit 的命令来检查记录的漏洞: vulns wmap_vulns 工作原理 Wmap 使用 Metasploit 的模块来扫描目标应用和服务器上的漏洞。...在执行wmap_run的时候,我们可以选择要执行哪个模块。通过-m选项和正则表达式。

83710
您找到你想要的搜索结果了吗?
是的
没有找到
领券