【THM】Exploit Vulnerabilities(利用漏洞)-

介绍

在这个房间里,我们将讨论一些识别漏洞的方法,并结合我们的研究技能来了解这些漏洞是如何被滥用的。

此外,您还会发现一些公开可用的资源,这些资源是您在执行漏洞研究和利用时的技能和工具的重要补充。然后,您将在房间的最后将所有这些应用到实际挑战中。

自动化与自动化手动漏洞研究

网络安全领域有大量可用于漏洞扫描的工具和服务。从商业(并支付巨额费用)到开源和免费,漏洞扫描器都是快速检查应用程序缺陷的便捷方法。

例如,漏洞扫描器Nessus有免费(社区)版本和商业版本。一年许可证花费数千英镑的商业版本可能会用于提供渗透测试服务或审计的组织。如果您想了解有关 Nessus 的更多信息,请查看专门针对 Nessus 的TryHackMe房间。

我在下表中详细介绍了使用漏洞扫描器的一些优点和缺点:

优势 坏处
自动扫描易于重复,并且可以在团队内轻松共享结果。 人们常常会变得依赖这些工具。
这些扫描仪速度很快,可以有效地测试众多应用程序。 它们非常“吵闹”并产生大量流量和日志记录。如果您试图绕过防火墙等,这并不好。
开源解决方案是存在的。 开源解决方案通常很基础,需要昂贵的许可证才能拥有有用的功能。
自动扫描程序涵盖了各种可能难以手动搜索的不同漏洞。 他们通常无法找到应用程序上的所有漏洞。
Metasploit等框架通常具有针对某些模块的漏洞扫描程序;您将在本途径的进一步模块中了解这一点。
手动扫描漏洞通常是渗透测试人员在测试单个应用程序或程序时选择的武器。事实上,手动扫描将涉及搜索相同的漏洞并使用与自动扫描类似的技术。
最终,这两种技术都涉及测试应用程序或程序的漏洞。这些漏洞包括:

相关推荐

  1. SQL注入漏洞利用

    2024-04-07 09:46:03       32 阅读
  2. Metasploit的漏洞挖掘和利用

    2024-04-07 09:46:03       26 阅读

最近更新

  1. TCP协议是安全的吗?

    2024-04-07 09:46:03       19 阅读
  2. 阿里云服务器执行yum,一直下载docker-ce-stable失败

    2024-04-07 09:46:03       19 阅读
  3. 【Python教程】压缩PDF文件大小

    2024-04-07 09:46:03       20 阅读
  4. 通过文章id递归查询所有评论(xml)

    2024-04-07 09:46:03       20 阅读

热门阅读

  1. Vue3:优化-从响应式数据中获取纯数据

    2024-04-07 09:46:03       18 阅读
  2. 用GPT-4调试 用Claude 3编码

    2024-04-07 09:46:03       16 阅读
  3. 前端进阶特训营-班会

    2024-04-07 09:46:03       18 阅读
  4. 内网安全之域内用户名枚举

    2024-04-07 09:46:03       47 阅读
  5. 计算机视觉入目要学习哪些东西及就业方向

    2024-04-07 09:46:03       25 阅读
  6. 1.接口自动化测试学习

    2024-04-07 09:46:03       15 阅读
  7. CSS中display: inline-block;的使用

    2024-04-07 09:46:03       18 阅读
  8. 前端开发语言概览:现代技术的演变与应用

    2024-04-07 09:46:03       22 阅读
  9. Matlab中的参数定义

    2024-04-07 09:46:03       19 阅读
  10. Mybatis

    Mybatis

    2024-04-07 09:46:03      17 阅读
  11. 简易通讯录管理系统:C语言实现及代码详解

    2024-04-07 09:46:03       14 阅读
  12. http请求处理相关注解、cookiesession

    2024-04-07 09:46:03       17 阅读