#渗透测试#红蓝对抗#Src漏洞挖掘 介绍-Yakit(3)

免责声明 本教程仅为合法的教学目的而准备,严禁用于任何形式的违法犯罪活动及其他商业行为,在使用本教程前,您应确保该行为符合当地的法律法规,继续阅读即表示您需自行承担所有操作的后果,如有异议,请立即停止本文章阅读。

书接上回:

Yakit自带靶场安装

yakit本身自带安全靶场,安装即可

点击右上角安装

启动靶场,配置访问端口:

成功访问:

01.基础爬虫

Yakit 的基础爬虫功能可以自动爬取目标系统中的相关信息,并将源代码存储到扫描器的数据库中。从中提取关键信息并加载到相关的 Yakit 插件进行漏洞扫描,然后根据扫描结果直接输出相应的漏洞报告。

如下为基础爬虫模块的演示

02.空间引擎

空间引擎主要指的是网络空间搜索引擎 ZoomEye("钟馗之眼")和鹰图(HUNTER)。这些工具通过网络空间测绘技术,实现了互联网资产的可查、可定位和可管理。它可以提升企业用户发现问题和解决问题的能力和效率,从而实现安全管理的闭环。

搜索引擎选择:

03.子域名收集

子域名收集是指通过各种技术手段,收集某个主域名下所有的子域名列表。这些手段包括域名解析、模糊匹配和爆破技术:

  • 域名解析:通过查询主域名的 DNS 记录来获取其下的子域名。

  • 模糊匹配:通过在主域名前添加常见的子域名(如 www、mail、ftp)来推测可能存在的子域名。

  • 爆破技术:使用字典文件对主域名进行大量猜测,以发现更多潜在的子域名。

04.综合目录扫描和爆破

综合目录扫描和暴破是评估目标 Web 应用程序可能暴露的目录和文件的重要技术。通过发送 HTTP 请求并分析返回的状态码(如 200 表示存在,404 表示不存在),它可以帮助确定存在的目录和文件。

  • 使用调整线程可以同时发送多个 HTTP 请求,加快扫描速度。

  • 结合其他测试技术(如手工测试、漏洞扫描等)有助于更加全面和准确地测试安全性。

相关推荐
2501_915921432 小时前
高敏感应用如何保护自身不被逆向?iOS 安全加固策略与工具组合实战(含 Ipa Guard 等)
websocket·网络协议·tcp/ip·http·网络安全·https·udp
2501_915106322 小时前
App 上线后还能加固吗?iOS 应用的动态安全补强方案实战分享(含 Ipa Guard 等工具组合)
websocket·网络协议·tcp/ip·http·网络安全·https·udp
独行soc3 小时前
2025年渗透测试面试题总结-腾讯[实习]玄武实验室-安全工程师(题目+回答)
linux·安全·web安全·面试·职场和发展·渗透测试·区块链
中科固源3 小时前
捍卫低空安全!-中科固源发现无人机MavLink协议远程内存泄漏漏洞
网络安全·模糊测试
Z3r4y3 小时前
【云安全】以Aliyun为例聊云厂商服务常见利用手段
网络安全·云安全·aliyun
光电的一只菜鸡4 小时前
Wireshark使用教程(含安装包和安装教程)
网络·测试工具·wireshark
mit6.8244 小时前
[测试_10] Selenium IDE | cssSelector | XPath | 操作测试
测试工具
2501_915918415 小时前
iOS 项目怎么构建稳定性保障机制?一次系统性防错经验分享(含 KeyMob 工具应用)
websocket·网络协议·tcp/ip·http·网络安全·https·udp
2501_915909065 小时前
从零搭建到 App Store 上架:跨平台开发者使用 Appuploader与其他工具的实战经验
websocket·网络协议·tcp/ip·http·网络安全·https·udp
饮长安千年月7 小时前
JavaSec-SSTI - 模板引擎注入
java·windows·安全·web安全·网络安全·系统安全·安全架构