云计算安全防护技术——漏洞检测

实验的目的及其要求:
项目一:1、利用WVS进行漏洞扫描;
2、了解web扫描漏洞原理;
3、掌握Acunetix WVS漏洞扫描器的基本使用方法;
项目二:云端Web漏洞手工检测分析;
任务一:Burp Suite基础Proxy功能;
目的:了解常见Web漏洞及其攻击原理;
了解Burp Suite的基本功能及Proxy功能;
要求: 掌握Burp Suite软件中Proxy代理及手动配置功能的应用;
配置Burp Suite的Proxy选项卡并设置本机浏览器代理,同时测试对目标网站的连接访问。
任务二:Burp Suite Target功能;
目的:掌握Burp Suite Target功能;
要求:使用Burp Suite Target功能搜索目标漏洞;
使用Burp Suite 的Target选项卡定义扫描目标范围;
任务三:Burp Suite Spider功能;
目的:掌握Burp Suite Spider功能;
掌握Burp Suite Spider功能配置与应用;
要求:配置Burp Suite Spider选项卡,对目标主机进行渗透测试;
任务四:Burp Suite Scanner功能;
目的:掌握Burp Suite Scanner在Web应用程序测试中的功能
要求:能够使用Burp Suite Scanner对指定的Web应用进行漏洞测试并分析测试结果;
使用Burp Suite Scanner的各种配置选项,对Web网站漏洞进行扫描并给出结果报告;
任务五:Burp Suite Intruder爆破应用;
目的:掌握Burp Suite Intruder在网站漏洞爆破中的应用;
掌握Burp Suite Intruder的各种功能配置;
要求:使用Burp Suite Intruder对网站漏洞进行爆破测试;
项目一:利用WVS进行漏洞扫描
任务一:Acunetix WVS安装
云计算安全防护技术——漏洞检测_第1张图片
云计算安全防护技术——漏洞检测_第2张图片
云计算安全防护技术——漏洞检测_第3张图片
云计算安全防护技术——漏洞检测_第4张图片
云计算安全防护技术——漏洞检测_第5张图片
云计算安全防护技术——漏洞检测_第6张图片
云计算安全防护技术——漏洞检测_第7张图片
云计算安全防护技术——漏洞检测_第8张图片
任务二:Acunetix WVS的基本使用
1、添加扫描目标-1
云计算安全防护技术——漏洞检测_第9张图片
2、添加扫描目标-1
云计算安全防护技术——漏洞检测_第10张图片
3、创建新的扫描
云计算安全防护技术——漏洞检测_第11张图片
4、勾选已经做好的扫描目标,开始扫描
云计算安全防护技术——漏洞检测_第12张图片
云计算安全防护技术——漏洞检测_第13张图片
5、扫描页面,停止扫描
云计算安全防护技术——漏洞检测_第14张图片
云计算安全防护技术——漏洞检测_第15张图片
6、生成报告
云计算安全防护技术——漏洞检测_第16张图片
7、下载已生成的报告
云计算安全防护技术——漏洞检测_第17张图片
8、报告预览
云计算安全防护技术——漏洞检测_第18张图片
项目二:云端Web漏洞手工检测分析
搭建环境
1、将两台虚拟机构成局域网
2、在Windows server 2008虚拟机中配置ⅡS
2.1 打开服务器管理器,角色,添加角色,然后点击下一步
云计算安全防护技术——漏洞检测_第19张图片
2.2 选择安装“Web 服务器(IIS)”,点击下一步
云计算安全防护技术——漏洞检测_第20张图片
云计算安全防护技术——漏洞检测_第21张图片

2.3 选择角色服务—添加ASP.NET 、.NET 扩展性、CGI、ISAPI 扩展、ISAPI 筛选器,去掉 目录浏览
云计算安全防护技术——漏洞检测_第22张图片
云计算安全防护技术——漏洞检测_第23张图片
2.4 点击安装,开始安装
云计算安全防护技术——漏洞检测_第24张图片
云计算安全防护技术——漏洞检测_第25张图片
云计算安全防护技术——漏洞检测_第26张图片
2.5 安装完成后测试
云计算安全防护技术——漏洞检测_第27张图片
3、搭建测试环境
3.1 下载phpstudy和DVWA源码
云计算安全防护技术——漏洞检测_第28张图片
云计算安全防护技术——漏洞检测_第29张图片

3.2 安装phpstudy,启动apache和MySQL服务
云计算安全防护技术——漏洞检测_第30张图片
3.3 在浏览器输入http;//127.0.0.1/phpmyadmin进入登录界面,输入mysql默认的用户名和密码
云计算安全防护技术——漏洞检测_第31张图片

3.4 安装phpstudy成功
云计算安全防护技术——漏洞检测_第32张图片
3.5 将刚刚从github下载的DVWA-master.zip文件解压并将文件名修改为dvwa(只是为了等会输入URL的时候方便些),将文件拷贝到phpStudy安装目录下的\phpStudy\WWW目录下。
云计算安全防护技术——漏洞检测_第33张图片

3.5 将刚刚从github下载的DVWA-master.zip文件解压并将文件名修改为dvwa(只是为了等会输入URL的时候方便些),将文件拷贝到phpStudy安装目录下的\phpStudy\WWW目录下。
云计算安全防护技术——漏洞检测_第34张图片
3.7 在浏览器输入http://127.0.0.1/dvwa/setup.php,单机创建或重置数据库,然后等几秒钟之后就会出现登陆界面
云计算安全防护技术——漏洞检测_第35张图片
云计算安全防护技术——漏洞检测_第36张图片
3.8 进入登陆界面,输入默认用户名:admin,密码:password,单击Login就可以进入
云计算安全防护技术——漏洞检测_第37张图片
云计算安全防护技术——漏洞检测_第38张图片
任务一:Burp Suite基础Proxy功能
1、打开Burp Suite
云计算安全防护技术——漏洞检测_第39张图片

1.1 选择ok
云计算安全防护技术——漏洞检测_第40张图片
1.2 选择next
云计算安全防护技术——漏洞检测_第41张图片
1.3 点击start brup
云计算安全防护技术——漏洞检测_第42张图片

2、打开proxy选项卡,选中Options子选项卡,单击add按钮,增加一个监听代理,通常设置为127.0.0.1:8080
云计算安全防护技术——漏洞检测_第43张图片
云计算安全防护技术——漏洞检测_第44张图片
3、启动kali虚拟机中的浏览器,单击右上角的菜单按钮,选择首选项
云计算安全防护技术——漏洞检测_第45张图片
4、在常规里面的网络代理进行设置
云计算安全防护技术——漏洞检测_第46张图片

5、进行手动代理设置
云计算安全防护技术——漏洞检测_第47张图片
6、在kali中打开intercept子选项卡,开启数据包拦截功能
云计算安全防护技术——漏洞检测_第48张图片
7、打开kali浏览器,在地址栏输入http;//192.168.43.96
云计算安全防护技术——漏洞检测_第49张图片

8、在Burp Suite中单击forward按钮,可以看到拦截的数据
云计算安全防护技术——漏洞检测_第50张图片
9、打开kali浏览器,在地址栏输入http;//192.168.43.96
云计算安全防护技术——漏洞检测_第51张图片
10、在Burp Suite中单击forward按钮,可以看到拦截的数据
云计算安全防护技术——漏洞检测_第52张图片

11、打开kali浏览器,在地址栏输入http;//192.168.43.96/dvwa
云计算安全防护技术——漏洞检测_第53张图片

12、在Burp Suite中单击forward按钮,可以看到拦截的数据

云计算安全防护技术——漏洞检测_第54张图片
任务二:Burp Suite Target功能
1、启动Burp Suite,打开“Target”→”Site map”选项卡
云计算安全防护技术——漏洞检测_第55张图片

2、根据图中的相关联网址,右击左边树形结构中的某个网址,在弹出的快捷菜单中选择Add to scope命令,即把某个网站设置到目标范围
云计算安全防护技术——漏洞检测_第56张图片
2.1 选择yes
云计算安全防护技术——漏洞检测_第57张图片
云计算安全防护技术——漏洞检测_第58张图片
4、Target Scope目标规则设置,将site map
云计算安全防护技术——漏洞检测_第59张图片
5、单击Add,可编辑包含规则或去除规则
云计算安全防护技术——漏洞检测_第60张图片
任务三:Burp Suite Spider功能
1、选中要测试的页面连接,右击目标网站地址,选中Spider this hostd命令
云计算安全防护技术——漏洞检测_第61张图片
云计算安全防护技术——漏洞检测_第62张图片
2、对Spider选项卡下的options子选项卡的有关选项取默认
云计算安全防护技术——漏洞检测_第63张图片

任务四:Burp Suite Scanner功能
1、启动Burp Suite,正确配置Burp Proxy并设置浏览器代理,在“Target”选项卡的“Site map”子选项卡中配置好需要扫描的域和URL模块路径,右击需要扫描的站点,选择快捷菜单中的“Actively Scan this host ”命令
云计算安全防护技术——漏洞检测_第64张图片
2、打开主动扫描配置向导,选择是否移除有关的页面项
云计算安全防护技术——漏洞检测_第65张图片

3、继续对扫描项进行配置,将不需要扫描的网址移除,以提高扫描效率
云计算安全防护技术——漏洞检测_第66张图片

4、对攻击插入点进行配置
云计算安全防护技术——漏洞检测_第67张图片

5、查看当前扫描的进度
云计算安全防护技术——漏洞检测_第68张图片
6、在target选项卡的site map子选项卡中选择某个目录进行扫描,优化扫描选项,对选项进行设置,指定哪些类型的文件不在扫描范围内
云计算安全防护技术——漏洞检测_第69张图片

在target选项卡的site map子选项卡中选择需要添加的网址,将该网址添加到作用中
云计算安全防护技术——漏洞检测_第70张图片
9、Burp Scanner 将自动扫描经过Burp Proxy 的交互信息。
云计算安全防护技术——漏洞检测_第71张图片
10、查看扫描结果
云计算安全防护技术——漏洞检测_第72张图片
任务五:Burp Suite Intruder爆破应用
1、启动Burp Suite,按照任务一的介绍完成代理配置
2、用浏览器访问网站http;//192.168.43.96/dvwa,以渗透测试系统dvwa 为靶机站点
云计算安全防护技术——漏洞检测_第73张图片

2、单击Burp Suited的proxy选项卡下的forward按钮,打开登录界面,输入登录账户及密码(随意输入密码)
在这里插入图片描述

4、单击login 按钮,并在Burp Suite中截取登录数据
云计算安全防护技术——漏洞检测_第74张图片

5、选中所有数据并在右键快捷菜单中选择“Send to intruder”
云计算安全防护技术——漏洞检测_第75张图片
6、对爆破变量进行配置
云计算安全防护技术——漏洞检测_第76张图片
7、对自动标记的变量进行爆破
云计算安全防护技术——漏洞检测_第77张图片
8、对爆破变量所需的密码文件进行配置
云计算安全防护技术——漏洞检测_第78张图片
9、设置完成后,选择“Start attack”
云计算安全防护技术——漏洞检测_第79张图片
云计算安全防护技术——漏洞检测_第80张图片
10、在爆破结果中,对密码文件中的密码进行逐个测试
云计算安全防护技术——漏洞检测_第81张图片
11、以admin为账号,password为口令进行登录验证
云计算安全防护技术——漏洞检测_第82张图片

你可能感兴趣的:(云计算安全防护技术——漏洞检测)