Kaip nuskaityti svetaines dėl galimų saugumo spragų naudojant „Vega“ „Kali Linux“.

Kaip nuskaityti svetaines dėl galimų saugumo spragų naudojant „Vega“ „Kali Linux“.

Apsisaugoti nuo įsilaužėlių atakų yra viena iš svarbiausių sistemos administratoriaus pareigų. Tai ypač reikalinga svetainėms, kuriose yra jautrios klientų informacijos ir daug vartotojų. Todėl svarbu, kad sistemos administratorius imtųsi aktyvių priemonių, kad surastų ir ištaisytų savo interneto svetainės pažeidžiamumą.

Vienas įrankis, galintis nuskaityti svetaines dėl saugumo spragų, yra „Vega Vulnerability Scanner“. Tai nemokama atvirojo kodo žiniatinklio testavimo programinė įranga, kurią sukūrė saugos įmonė „Subgraph“. Šiame įrankyje yra keletas įdomių funkcijų, pvz., tarpinio serverio skaitytuvas, tačiau straipsnyje pagrindinis dėmesys bus skiriamas automatizuoto saugumo testavimo aspektui, kuris gali padėti rasti ir patvirtinti SQL injekciją, scenarijų tarp svetainių (XSS) spragas , netyčia atskleisti neskelbtiną informaciją ir daug kitų pažeidžiamumų.

Yra panašių į „Vega“ žiniatinklio programų skaitytuvų, tokių kaip „Portswigger's Burp Suite Scanner“ ir „Netsparker“ Security Scanner, kurie abu turi pažangius pažeidžiamumo skaitytuvus, tačiau „Vega“ skaitytuvas gali atlikti daug tų pačių užduočių. Tai yra visiškai nemokama. Vega skaitytuvas padeda rasti ir suprasti žiniatinklio programų pažeidžiamumą, aiškiai ir glaustai parodydamas naudingus išteklius kiekvieno nuskaitymo metu.

Kaip naudoti „Vega“ svetainėms nuskaityti, ar nėra saugumo spragų

1 veiksmas: įdiekite „Vega“.

Kadangi „Vega Vulnerability Scanner“ dažniausiai yra iš anksto įdiegtas daugumoje „Kali Linux“ versijų, turėtumėte naudoti „Kali“ sistemą. Jei nesate tikri, ar jūsų „Kali“ sistemoje „Vega“ nustatyta, ar ne, galite paleisti komandą apt-get , kaip parodyta toliau esančiame terminalo lange. Vartotojas gaus pranešimą, kad jis yra įdiegtas, o jei ne, naudokite šią komandą, kad įdiegtumėte.

apt-get update && apt-get install vega

Kaip nuskaityti svetaines dėl galimų saugumo spragų naudojant „Vega“ „Kali Linux“.

Jei naudojate „BlackArch“, galite įdiegti „Vega Vulnerability Scanner“ naudodami toliau pateiktą komandą. „BlackArch“ nenaudoja APT paketų tvarkyklės, todėl vartotojai turėtų naudoti „Pacman“.

pacman -S vega

2 veiksmas: paleiskite „Vega“.

„Kali Linux“ įrankiai automatiškai suskirstomi į kategorijas, todėl spustelėkite „ Programos “, tada užveskite pelės žymeklį virš „ Web Application Analysis “ kategorijos ir spustelėkite „ Vega “. Priklausomai nuo Kali versijų, pvz., XFCE, naudojimo, programų meniu gali atrodyti šiek tiek kitaip. Taip pat galite tiesiog ieškoti " Vega " ekrane " Rodyti programas " .

Kaip nuskaityti svetaines dėl galimų saugumo spragų naudojant „Vega“ „Kali Linux“.

3 veiksmas: sukonfigūruokite „Vega“.

Pirmą kartą paleidę programą, turėtumėte peržiūrėti galimas parinktis. Viršutiniame kairiajame kampe spustelėkite meniu „ Langas “, tada žiūrėkite „ Nuostatos “.

Kaip nuskaityti svetaines dėl galimų saugumo spragų naudojant „Vega“ „Kali Linux“.

„Vega“ tarpinio serverio HTTP užklausa (pasirenkama)

Jei norite anonimiškai nuskaityti „Vega“ ir naudoti tarpinį serverį, skiltyje „ Bendra “ pasirinkite parinktį „ Įjungti SOCKS tarpinį serverį “ ir įveskite tarpinio serverio adresą ir prievadą. Jei naudojate Tor, įveskite numatytąjį Tor adresą ir prievadą (127.0.0.1:9050). Tai padės paslėpti nuskaitymo šaltinį. Jei naudojate nemokamą arba aukščiausios kokybės tarpinio serverio paslaugą, pasirinkite norimą adresą ir prievadą.

Naudokite „Tor“ vartotojo agentą (neprivaloma)

Jei nuspręsite nuskaityti Vega per Tor, taip pat galite apsvarstyti galimybę pakeisti Vega vartotojo agentą į Tor naršyklės vartotojo agentą. Tai padės vartotojams pasiekti kai kurias (bet ne visas) svetaines, kurios blokuoja Tor HTTP užklausas.

Norėdami modifikuoti Vega vartotojo agentą, spustelėkite kategoriją „ Skeneris “ ir įveskite „Tor Browser“ vartotojo agentą šalia „User-Agent“, tada spustelėkite „ Taikyti “ ir „ Gerai “, kad išsaugotumėte pakeitimus. Žemiau pateikiamas dabartinis „Tor Browser“ vartotojo agentas 2018 m. vasario mėn.

Mozilla / 5.0 (Windows NT 6.1; rv: 52.0) Gecko / 20100101 Firefox / 52.0

Kaip nuskaityti svetaines dėl galimų saugumo spragų naudojant „Vega“ „Kali Linux“.

„Tor Browser“ vartotojo agentas pasikeis su kiekvienu svarbiu „Tor Browser“ atnaujinimu. Norėdami rasti naujausią vartotojo agentą, atidarykite naujausią „Tor“ naršyklę ir URL juostoje įveskite about:config . Jei matote įspėjimą, pasirinkite „ Sutinku su rizika “, tada paieškos juostoje įveskite useragent.override.

  • Patarimai „Apie: konfigūracija“ pagerina „Firefox“ naršyklę

Dukart spustelėjus įrašą, vartotojas gali nukopijuoti vartotojo agento eilutę. Arba galite dešiniuoju pelės mygtuku spustelėti ir pasirinkti „ Kopijuoti “.

Kaip nuskaityti svetaines dėl galimų saugumo spragų naudojant „Vega“ „Kali Linux“.

Vidutinė HTTP užklausa (pasirenkama)

Kitas dalykas, esantis skaitytuvo meniu, kurį vartotojai gali norėti keisti, yra parinktis Maksimalus siuntimo užklausų skaičius per sekundę . Pagal numatytuosius nustatymus programinė įranga yra nustatyta į 25 užklausas per sekundę.

Atsižvelgiant į scenarijų, šios užklausos per sekundę gali būti per daug arba per mažai. Darant prielaidą, kad turite leidimą nuskaityti svetainę naudodami „Vega“, dešimt užklausų per sekundę tikriausiai yra geras skaičius. Jums priklausančiose svetainėse 100 užklausų per sekundę gali tikti. Reikalinga suma priklauso tik nuo vartotojo.

Naudodami daugiau užklausų per sekundę nepastebėsite apdorojimo galios padidėjimo, todėl saugu nustatyti šį skaičių didesnį. „Vega“ nėra DDoS įrankis, interneto pralaidumas ir svetainės pralaidumas automatiškai sumažins užklausas.

Kaip nuskaityti svetaines dėl galimų saugumo spragų naudojant „Vega“ „Kali Linux“.

Klausytojo nustatymai " Proxy " yra parinktys, nesusijusios su skaitytuvais. Skyriuje „Skeneris “ esanti parinktis „ Debug “ skirta „Vega“ kūrėjams.

4 veiksmas: nuskaitykite svetainę naudodami „Vega“.

Dabar, kai „Vega“ įdiegta ir sukonfigūruota, galite pradėti svetainės nuskaitymą. Norėdami pradėti nuskaitymą, viršutiniame kairiajame kampe atidarykite meniu „ Nuskaityti “ ir spustelėkite „ Pradėti naują nuskaitymą “. Atsidarys langas Select a Scan Target , įveskite URL, kurį norite nuskaityti laukelyje, esančiame po Scan Target, tada spustelėkite " Kitas ".

Kaip nuskaityti svetaines dėl galimų saugumo spragų naudojant „Vega“ „Kali Linux“.

„Vega“ turi dešimtis modulių, skirtų rasti įvairius įprastus žiniatinklio serverio pažeidžiamumus, tokius kaip SQL, XSS ir XML injekcijos pažeidžiamumas. Jei norite įjungti visus nuskaitymo modulius, tiesiog pasirinkite juos visus ir spustelėkite „ Baigti “, kad pradėtumėte svetainės nuskaitymą. Jei ne, panaikinkite modulių, kurie jūsų nedomina, pasirinkimą pirmą kartą.

Pastaba: jei nereikia koreguoti autentifikavimo parinkčių ar parametrų parinkčių , pasirinkę modulius tiesiog pasirinkite „ Baigti “.

Kaip nuskaityti svetaines dėl galimų saugumo spragų naudojant „Vega“ „Kali Linux“.

Šis nuskaitymas gali užtrukti nuo 2 iki 8 valandų, priklausomai nuo svetainės dydžio ir anksčiau nustatytų užklausų per sekundę. Naudotojai žino, kad nuskaitymas prasidėjo, kai svetainė pasirodo nuskaitymo įspėjimų skirtuke . Kai nuskaitymas bus baigtas, gausite išsamią ataskaitą apie rastus saugos spragas.

5 veiksmas: interpretuokite Vega pranešimą

Kai nuskaitymas bus baigtas, Vega pateiks aiškią ir glaustą įspėjimų santrauką. Jei „Vega“ praneša apie „High“ pažeidžiamumą, vartotojams nereikia panikuoti. „Vega“ moduliai yra labai jautrūs ir kartais sukuria klaidingus teigiamus pažeidžiamumus, kurių iš tikrųjų nėra. Kartais tai nėra blogai. Todėl turėtumėte peržiūrėti ataskaitą ir kiekvieną įspėjimą patikrinti rankiniu būdu.

„Vega“ atlieka puikų darbą paaiškindama, ką reiškia kiekvienas įspėjimas, kaip jie veikia svetainę ir kaip ištaisyti spragas. Jame taip pat yra naudingų nuorodų, kurios gali padėti vartotojams geriau suprasti, kaip elgtis su pažeidžiamumu. Spustelėjus vieną iš įspėjimų, bus parodyta daugybė naudingos informacijos.

Kaip nuskaityti svetaines dėl galimų saugumo spragų naudojant „Vega“ „Kali Linux“.

„Vega“ yra puiki priemonė, padedanti saugumo tyrinėtojams geriau suprasti „Pentest“ saugumo vertinimus. Platus modulių pasirinkimas leidžia net naujiems vartotojams įsigilinti į galimas saugumo rizikas ir įvertinti jų rimtumą svetainėms. Visiems, kurie domisi svetainės saugumo gerinimu ir įsilaužimo į internetą įgūdžius, patiks „Vega“ ir jos naudojimo paprastumas.

Žiūrėti daugiau:


Sužinokite apie ugniasienes, „Windows“ užkardą sistemoje „Windows Server 2012“.

Sužinokite apie ugniasienes, „Windows“ užkardą sistemoje „Windows Server 2012“.

„Windows“ ugniasienė su išplėstine sauga yra užkarda, kuri veikia „Windows Server 2012“ ir yra įjungta pagal numatytuosius nustatymus. „Windows Server 2012“ ugniasienės parametrai tvarkomi „Windows“ ugniasienės „Microsoft“ valdymo pulte.

Kaip pakeisti Vigor Draytek modemo ir maršrutizatoriaus prisijungimo slaptažodį

Kaip pakeisti Vigor Draytek modemo ir maršrutizatoriaus prisijungimo slaptažodį

Keisdami „Vigor Draytek“ modemo ir maršrutizatoriaus prisijungimo administratoriaus puslapio slaptažodį, vartotojai apribos neteisėtą prieigą, kad galėtų pakeisti modemo slaptažodį, užtikrinant svarbią tinklo informaciją.

Kaip lengvai pagreitinti RAM naudojant AMD Ryzen Master

Kaip lengvai pagreitinti RAM naudojant AMD Ryzen Master

Laimei, „Windows“ kompiuterių, kuriuose veikia „AMD Ryzen“ procesoriai, vartotojai gali naudoti „Ryzen Master“, kad lengvai padidintų RAM neliesdami BIOS.

7 būdai, kaip ištaisyti „Windows“ nešiojamojo kompiuterio klaidas, kurios neįkraunamos per USB-C

7 būdai, kaip ištaisyti „Windows“ nešiojamojo kompiuterio klaidas, kurios neįkraunamos per USB-C

USB-C prievadas tapo duomenų perdavimo, vaizdo išvesties ir įkrovimo standartu šiuolaikiniuose Windows nešiojamuosiuose kompiuteriuose. Nors tai patogu, gali būti nemalonu, kai nešiojamąjį kompiuterį prijungiate prie USB-C įkroviklio ir jis neįkraunamas.

Kaip „Ultraviewer“ ištaisyti „Nepavyko sukurti paslaugos“ klaidą

Kaip „Ultraviewer“ ištaisyti „Nepavyko sukurti paslaugos“ klaidą

Nepavyko sukurti paslaugos klaida „Ultraviewer“ įvyksta, kai įdiegiame programinę įrangą su klaidos kodu 1072.

Kaip ištaisyti klaidą, kai „Ultraviewer“ nerodomas ID

Kaip ištaisyti klaidą, kai „Ultraviewer“ nerodomas ID

Klaida, kai nerodomas ID Ultraviewer, turės įtakos nuotoliniam kompiuterio ryšiui.

Kaip naudoti „Ultraviewer“ failams siųsti ir gauti

Kaip naudoti „Ultraviewer“ failams siųsti ir gauti

„Ultraviewer“ valdo kompiuterį nuotoliniu būdu ir turi failų siuntimo ir gavimo režimą.

6 būdai visam laikui ištrinti failus sistemoje „Windows“.

6 būdai visam laikui ištrinti failus sistemoje „Windows“.

Paprastai, kai ištrinate failą sistemoje Windows, failas nebus ištrintas iš karto, o bus išsaugotas šiukšliadėžėje. Po to turėsite atlikti dar vieną veiksmą: ištuštinti šiukšliadėžę. Bet jei nenorite atlikti šio antrojo veiksmo, toliau pateiktame straipsnyje parodysime, kaip visam laikui ištrinti failą.

Kaip tamsusis internetas veikia saugumą?

Kaip tamsusis internetas veikia saugumą?

Tamsusis tinklas yra paslaptinga vieta, turinti puikią reputaciją. Rasti tamsųjį internetą nėra sunku. Tačiau išmokti saugiai naršyti yra kitas dalykas, ypač jei nežinote, ką darote ar ko tikėtis.

Kas yra Adrozek virusas? Kaip apsisaugoti nuo Adrozek viruso

Kas yra Adrozek virusas? Kaip apsisaugoti nuo Adrozek viruso

Techniškai Adrozekas nėra virusas. Tai naršyklės užgrobėjas, taip pat žinomas kaip naršyklės modifikatorius. Tai reiškia, kad kenkėjiška programa buvo įdiegta jūsų kompiuteryje be jūsų žinios.