挖掘P1漏洞最受欢迎的8款'猎杀'工具

VSole2023-02-06 10:51:25

发现漏洞可能需要几周甚至几个月的时间,因此,拥有一些伟大的工具,对你的工作会有极大的帮助。它们通过定位软件、网络应用程序、网站、硬件和基础设施中的弱点和漏洞来帮助猎手。下面是国外白帽子用来‘猎取’P1漏洞的18款最受欢迎的工具。

1、WebHeckScanner

自己编写的一款工具,该工具将一堆不同的脚本整合到一个自动化的Bash文件中,WebHeckScanner是一个具有各种功能的开放源码库的组合,它利用了SQLmap、Nuclei、Nikto等等。使用该工具为这位白帽找到了一大堆高质量的漏洞,并且该工具在Github上也很受欢迎。

https://github.com/grahamzemel/WebHeckScanner

2、Wfuzz

Wfuzz是一个Python工具,用于对网络应用进行暴力攻击,它对嗅探没有链接的资源非常有用,如目录和脚本,POST和GET参数检查(用于注入),一般的模糊检查,以及其它大量用途。几大特点→

  • 能够检查多个注入点
  • 非常擅长暴力执行参数
  • 自动/或人工请求延迟

http://www.edge-security.com/wfuzz.php

3、IronWASP

这个开源的网络应用程序安全扫描器是一个伟大的工具,而且可以免费使用。对于一个开源工具来说,它的功能非常强大,包括一个伟大的GUI和对所有技能水平有帮助的功能。以下是该工具后最让人喜欢的 "优点":→

  • 用于自动化目的的登录序列记录
  • 假阳性和负阳性检测
  • 多种格式的报告
  • 易于使用、并为初学者提供了友好的GUI

https://ironwasp.org/

4、Wapiti

Wapiti是一个命令行界面的工具,帮助赏金猎人审计网络应用的安全性。它通过黑盒扫描抓取网络应用,搜索任何可能注入恶意脚本的参数或代码,当Wapiti类似于一个Fuzzer时--它找到一个表单、表单输入和URL的列表,注入有效载荷以检查脚本漏洞。

该工具特点→

  • 服务器端请求伪造(SSRF)、跨站脚本(XSS)和暴力攻击漏洞扫描
  • 有大量的功能用于破解网站表单及后端目录
  • POST、HTTP和GET攻击工具,如果你知道CLI(命令行界面)中的一些命令,界面相当简单

跨站脚本(XSS)的技巧和窍门

https://thegrayarea.tech/p1-bounties-cross-site-scripting-xss-tips-and-tricks-10bf84daff38

http://wapiti.sourceforge.net/

5、DNS-Discovery

DNS-Discovery 对于各种技术水平的漏洞赏金猎人来说是一个很好的工具,尤其它是开源的,该工具是一个利用词表的多线程(速度更快,性能更高)子域破解器,它将词表中的字符串与域名连接起来,以搜索高价值的暴露的子域名。下面是该工具的链接,以及关于子域枚举的一些更多信息→。

https://github.com/m0nad/DNS-Discovery

使用Censys搜索子域漏洞

https://thegrayarea.tech/searching-for-subdomain-vulnerabilities-using-censys-d5463e77a1eb

6、Google Dorks

在搜索网站上的隐藏数据和访问页面时,Google Dorking是一个可靠的概念和策略。Google Dorks是一个利用这一概念的工具,它依靠Google的网站索引能力来提供关于漏洞赏金的有用结果,Google Dorks在网络映射方面也做得很好,对寻找有价值的子域有很大帮助。

下面是一些关于Google Dorksing和如何使用它来挖掘漏洞的精彩信息→

10分钟获得漏洞赏金--使用Google Dorking、Censys和Shodan的OSINT

https://thegrayarea.tech/10-minute-bug-bounties-osint-with-google-dorking-censys-and-shodan-8d567d31dfed

7、Vulnerability Lab

本身并不完全是一个工具,但作为一种资源,它的功能却令人难以置信。该网站披露了许多高价值的漏洞,并创建了一个惊人的数据库供黑客(特别是漏洞赏金猎人)使用。这是一个提供关于各种漏洞的研究、评估和漏洞赏金的项目。一些最有用的方面→

  • 众多不同类别的网络应用程序漏洞
  • 对于初学者来说,是很好的第一个资源
  • 有助于了解所有流行漏洞的地方

https://www.vulnerability-lab.com/

8、Burp Suite

很容易成为最好的漏洞赏金挖掘工具之一,它被广泛认为是网络安全行业的一个基本工具,而且相当受欢迎,以至于一些漏洞赏金网站(如HackerOne或BugCrowd)已经开始将他们的网络应用与Burp Suite集成。

Burp Suite是一个针对网络应用的安全测试平台,允许赏金猎人进行各种类型的扫描。无论你是想对一个单一的URL还是整个公司的域名进行测试,这个工具都可以处理你扔给它的任何东西,它可以检测出100多种漏洞,并提供清晰而全面的介绍,这是一款伟大的黑客软件,强烈建议你熟悉使用它。

https://portswigger.net/burp/

网络安全漏洞挖掘
本作品采用《CC 协议》,转载必须注明作者和本文链接
利用网络安全漏洞实施攻击的安全事件频发,使网络安全漏洞治理成为保障国家网络安全的重要议程。当前,囿于在漏洞评级指标、漏洞披露政策以及“白帽子”法律责任层面缺乏整体性考量,我国网络安全漏洞治理框架亟待面向“合作主义”转型。为此,需通过行政与司法的合作明晰“白帽子”法律责任的边界,通过行政部门之间的合作搭建网络安全漏洞协同机制,通过行政与公众的合作拓宽社会公众参与漏洞治理的渠道,协力共筑网络安全漏洞
网络安全漏洞(以下简称“漏洞”)作为信息通信网络中在硬件、软件、协议的具体实现或系统安全策略上存在的缺陷,随着经济社会信息化、网络化、数字化和智能化程度的加深,对国家网络安全的影响也日益加剧。世界各主要国家和组织为了切实提升国家网络安全防护能力,围绕漏洞的研究、收集和利用,纷纷建立国家级漏洞通报平台或漏洞数据库。日本于2003年开始建设“日本漏洞通报”(JVN)平台;美国于 2005 年开始建设“
本报告试图以观察者的视角剖析2021年网络安全领域新增漏洞情况以及演变趋势,希望为各行业及相关企事业单位的网络安全建设提供参考和帮助。
在今年全国两会上,全国政协委员、360集团董事长兼CEO周鸿祎提交了《关于强化网络安全漏洞管理的提案》。周鸿祎在提案中表示,从我国情况看,网络安全漏洞管理方面存在对漏洞不重视、修复不及时,缺少具体的漏洞修复管理细则和处罚机制等问题,建议从建立漏洞管理全流程监督处罚制度、强制召回存在重大网络安全漏洞产品等方面提高我国网络安全防护能力。
漏洞作为网络安全问题的核心,已引起国家层面的高度关注。因此,在合规需求下,建立全面完善的漏洞管理流程体系已成为车联网企业漏洞管理的普遍需求。相应的,其管理工作也呈现出行业特殊性。因此,在研发与生产环节,尽早引入漏洞管理机制成为车联网产品安全漏洞管理的重点。
在过去的一年里,网络安全领域的漏洞频频攀升至新高峰。安全研究巨头Qualys在其《2023年网络威胁安全回顾》报告中指出,全球范围内披露的计算机漏洞数量高达26447个,这一数字在历史横轴上刻下了新的纪录——较之上一年的25050个漏洞,同比激增了5.2%。
安全漏洞作为影响网络安全的关键因素,相关情报的重要性不言而喻。多年来,阿尔法实验室数次第一时间发布紧急重大安全漏洞威胁情报,帮助客户规避安全风险,且多次获得相关国家机构表彰致谢。此次获2022年度CNNVD“漏洞通报”贡献突出单位致谢,是继CNNVD一级技术支撑单位、优秀技术支撑单位以来,天融信本年度第三次获得来自CNNVD的致谢。
CNVD平台近期启动2022年度技术组支撑单位的能力评价工作。通过综合考量企业提交情况和平台统计数据,从漏洞收集工作、漏洞发现工作、漏洞威胁风险大数据工作、漏洞技术分析工作、重大漏洞事件响应工作和集体任务协作六个能力象限,对支撑单位的年度工作情况进行了统计和评价,并对优秀支撑单位和行业单位进行表彰。
VSole
网络安全专家