泷羽Sec学习笔记-zmap搭建炮台

zmap搭建炮台

zmap 扫描环境:kali-linux

  • 先更新软件库

    sudo apt update

  • 下载zmap

    sudo apt install zmap

  • 开始扫描(需要root权限)

    sudo zmap -p 80 -o raw_ips.txt

代码解析:

sudo:以超级用户(管理员)权限运行该命令,ZMap 执行时可能需要访问原始套接字(raw socket)等特权操作,因此需要管理员权限。

zmap:ZMap 是一个快速的网络扫描工具,常用于大规模的互联网扫描,寻找特定服务或漏洞,尤其是在网络安全研究中非常有用。

-p 80:这个选项指定扫描的目标端口为 80,即扫描所有响应 HTTP 协议的主机(通常是 Web 服务器)。

-o raw_ips.txt :这个选项指定输出文件的路径和文件名。扫描结果会被保存到 raw_ips.txt 文件中,文件中包含所有扫描到的主机 IP 地址。

  • 筛选ip地址(这里直接用大佬blanks的脚本,关注泷羽Sec-Blanks可自取)

Burp安装插件

  • 下载插件Proxy Switcher

python插件需要配置环境(路径不能包含中文)

下载地址:Maven Central: org.python:jython-standalone

  • 找一个sql靶场,抓id包

  • 把包发到Intruder

  • 在脚本里面改url为靶场地址进行筛选:

  • 选择筛选出来的代理池地址,load proxies测试

  • 配置Intruder

  • 在第二张图片加载字典

  • 开始攻击

因为代理筛选得不优质,很多还是无法返回200,无法检测出漏洞

具体的步骤就是这样子了,有能力的话可以自己进行更优质的代理筛选,找好一点的字典。

相关推荐
汤姆yu5 小时前
Gemini 4 Argon模型综述:技术、能力与实际使用指南
网络·安全·web安全·ai·大模型
hasty6 小时前
policy.xml 在,不代表策略生效:ImageMagick 补丁给安全配置验收的提醒
xml·mysql·安全
Seraphina366 小时前
SQL注入(二)盲注
网络·数据库·经验分享·笔记·sql
2401_868534787 小时前
无线网络规划设计
服务器·网络
螺蛳粉 螺蛳粉7 小时前
第二篇:keepalived VRRP 原理篇:协议与 VIP 漂移机制深入解析
网络·智能路由器·负载均衡·keepalived·高可用
寻林写彡7 小时前
云安全 | Docker 容器逃逸复盘(一):从隔离边界到运行时链路,如何确认自己身处容器
安全·云原生
盟接之桥7 小时前
AI助手:你的7×24小时智能管家——让异常预警无处不在
大数据·网络·数据库·人工智能·制造·ai编程
网络毒刘8 小时前
Manual 模式精修补丁:在 Agent 提案后用最小编辑完成高风险改动
安全·agent·ai编程·cursor
2603_969579289 小时前
内网数据自动备份工具:隔离网络下的数据保护方案
网络
逗脑IDE9 小时前
零基础学ESP32:RFID无线射频卡——让ESP32拥有“刷卡“能力!
开发语言·网络·人工智能·python·esp32·硬件开发