以下是使用w3af工具在linux下掃描漏洞的配置方法:
打開W3af軟件命令框;
使用plugins命令進入插件模塊;
使用list discovery命令列出所有用于發現的插件;
使用discovery命令啟用findBackdoor、phpinfo、webSpider這三個插件;
使用list audit命令列出所有用于漏洞的插件;
使用audit命令啟用blindSqli、fileUpload、osCommanding、sqli、xss這五個插件;
返回主模塊;
使用target命令進入配置目標的模塊;
使用set target命令把目標設置為要掃描的目標地址或者域名;
在命令框輸入start開始掃描;
回答所涉及的環境:聯想天逸510S、Windows 10。
以下是使用w3af工具在linux下掃描漏洞的配置方法:
打開W3af軟件命令框;
使用plugins命令進入插件模塊;
使用list discovery命令列出所有用于發現的插件;
使用discovery命令啟用findBackdoor、phpinfo、webSpider這三個插件;
使用list audit命令列出所有用于漏洞的插件;
使用audit命令啟用blindSqli、fileUpload、osCommanding、sqli、xss這五個插件;
返回主模塊;
使用target命令進入配置目標的模塊;
使用set target命令把目標設置為要掃描的目標地址或者域名;
在命令框輸入start開始掃描;
回答所涉及的環境:聯想天逸510S、Windows 10。