扫描工具netsparker,nmap,burpsuite的安装使用

一、nersparker工具的安装与使用

1.下载netsparker

链接: https://pan.baidu.com/s/1ELsKLW_3ESUy3945MldWzQ 提取码: kbjb 

2.运行

由于这次是免安装版本直接找到文件点击运次那个就可以了

有些英文意思自己查查百度就可以了或者下载一个有道词典翻译,点击start Scan 就可以开始扫描了

扫描结束后点击上面的reporting,选择模板,自动生成报告 

二、nmap 使用

1.我的分享盘里面有一个图形化的namp,那个操作非常简单,适合不太会命令的同学

2.nmap的主要功能

扫描主机           
         nmap -sn 192.168.0.92-200       扫描IP地址192.168.0.92-192.168.0.200范围内的所有主机,而不扫描端口
            -sn: Ping Scan 只进行主机发现,不进行端口扫描。

        nmap --traceroute  220.194.93.125       扫描本机到220.194.93.125中经过的所有路由
            --traceroute: 追踪每个路由节点 

扫描端口作用
            nmap -sS -sU -T4 -top-ports 300 192.168.0.101    扫描ip为192.168.0.101主机开放的最有可能300个端口
        -sS 使用TCP SYN方式进行扫描  -sU 采用UDP的方式进行端口扫描 -T4 表示时间级别配置四级 
        -top-ports 表示最有可能开放的300个端口

open:端口是开放的。
closed:端口是关闭的。
filtered:端口被防火墙IDS/IPS屏蔽,无法确定其状态。
unfiltered:端口没有被屏蔽,但是否开放需要进一步确定。
open|filtered:端口是开放的或被屏蔽。
closed|filtered :端口是关闭的或被屏蔽。

版本检测
            nmap -sV 192.168.0.101 检测ip为192.168.0.102主机的版本信息
                -sV: 指定让Nmap进行版本侦测 

OS检测
            nmap -O 192.168.0.101 使用Nmap使用TCP/IP协议栈指纹来识别不同的操作系统和设备
                -O :Nmap进行OS侦测

漏洞扫描
            nmap 192.168.0.101 --script=auth,vuln  判断常见的漏洞并扫描端口

三、总结一下上面的两款扫描器

1.netsparker(web扫描器) 扫描器综合性能还是很不错的,扫描的漏洞数量也是非常多的,但是由于是英文界面,我扫描的时候没有找到登录记录的地方,英文不太好感觉这个扫描器还是有陌生感。

2.nmap(系统扫描器) 这款扫描器的主机查找,端口扫描,目标的信息,路由跟踪,都是非常强大的,可以找出此网段中的全部主机及其mac地址,但是漏洞扫描功能有点不敢恭维。

四、burpsuite安装使用

1.首先先安装jdk 1.8.0版本,安装完成后查看版本win +r ---cmd---java -version

2.安装完毕后点击打开运行.bat批处理文件

3.此时需要激活,点击运行burp-loader-keygen文件中为激活码
        使用方法:将文件中的红线部分复制到程序,点击下一步

4.将程序中的文字复制到激活码软甲,在选择激活码软件中的从浏览器激活响应字段中的内容复制回程序

5.运行burpsuite

6.使用代理

6.1HTTP代理

6.1.1设置地址端口

6.1.2设置浏览器代理

6.1.3测试代理

此时只会拦截发送给网站的包,勾上此钩,也会拦截网站回复的包。

6.2https包拦截

未完待续

最后编辑于
©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 199,636评论 5 468
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 83,890评论 2 376
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 146,680评论 0 330
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 53,766评论 1 271
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 62,665评论 5 359
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 48,045评论 1 276
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 37,515评论 3 390
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 36,182评论 0 254
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 40,334评论 1 294
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 35,274评论 2 317
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 37,319评论 1 329
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 33,002评论 3 315
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 38,599评论 3 303
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 29,675评论 0 19
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 30,917评论 1 255
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 42,309评论 2 345
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 41,885评论 2 341

推荐阅读更多精彩内容

  • Nmap输出的是扫描目标的列表,以及每个目标的补充信息,至于是哪些信息则依赖于所使用的选项。“所感兴趣的端口表格...
    令狐冲233阅读 1,915评论 0 4
  • 1.前言 Nmap是一款开源免费的网络发现(Network Discovery)和安全审计(Security Au...
    啾哥阅读 12,311评论 0 3
  • Nmap是一款网络扫描和主机检测的非常有用的工具。 Nmap是不局限于仅仅收集信息和枚举,同时可以用来作为一个漏洞...
    小兲阅读 6,901评论 0 5
  • Nmap是一款强大的网络扫描工具,可扫描网段内主机的port、服务、service,支持多种协议、多种扫描方式的工...
    董春磊阅读 5,120评论 0 2
  • 洁白的地板返照出日落的余晖 那刺眼的光芒 照进眼睛 敲响心门 是谁 盼来了微风 簌簌的优美乐章 翩翩起舞的树叶 飘...
    驴先生与羊咩咩阅读 231评论 0 4