发帖
 找回密码
 立即注册
搜索
0 0

分享 第九节:yakit基础模块应用-15679

技术分享 1104 0 2025-3-23 21:53:19
一、yakit基础模块应用

二、文章内容
1、课程内容概要
主要知识点1:爆破与未授权检验
主要知识点2:端口探测和指纹扫描
主要知识点3:基础爬虫
主要知识点4:空间引擎
主要知识点5:子域名收集
主要知识点6:目录爆破
2、重点知识与细节
概念1:弱口令爆破
概念2:指纹扫描、端口扫描,确定目标服务版本,进一步搜索版本漏洞
概念3:基础爬虫,爬取网站的URL、页面、代码等相关数据
概念4:空间引擎,搜索网站子域名、IP、文件、数据库
概念5:子域名收集,查找网站子域名
概念6:目录爆破,收集网站目录文件
3、实操练习
在yakit中左上角点击基础工具
4个人总结
信息收集作为第一项工作,收集的全面与否尤为重要,尽可能的收集全面。
子域名收集中oneforall
指纹识别wappalyzer插件
目录扫描dirsearch工具
以上工具为补充工具
WEB渗透测试工程师系统班250303期
9节课作业
1. 根据课堂讲解,熟练使用yakit基础功能模块
2. 信息收集的意义是什么
收集企业更多的网址信息,可以对更多的企业网站进行攻击。
3. 收集指纹的目的是什么
根据收集到的指纹版本,搜索漏洞进一步攻击。
4. 收集子域名的目的是什么
收集更多的子域名,可以对更多的子域名寻找漏洞
5. 收集端口的目的是什么
通过扫描系统上的端口,看哪些端口开放,然后看开放端口的服务类型和版本信息。

──── 0人觉得很赞 ────
免责声明:
1、本论坛中所有用户发布的内容仅代表作者个人观点,与本网站立场无关,本站不对其真实性、完整性或观点承担任何责任。
2、本论坛所提供的全部信息与内容,不保证其准确性、完整性或时效性。因阅读或使用本站内容而产生的任何误导、损失或风险,本站概不承担任何连带或法律责任。
3、当国家司法、行政机关依照法定程序要求本论坛披露用户信息时,本站予以配合并因此免责。
4、因网络线路故障、技术问题、不可抗力或本站无法控制的其他原因导致的服务中断或暂停,本站不承担由此造成的任何直接或间接损失。
5、对于任何通过技术手段破坏、攻击本论坛系统或扰乱正常秩序的行为,本站有权采取包括但不限于限制账号、封禁账号、追究法律责任等措施。
您需要登录后才可以回帖 立即登录
高级模式
返回