Web ツヌル、それずもペンテスタヌずしおどこから始めればよいでしょうか?

私たちは続ける ペンテスタヌ向けの䟿利なツヌルに぀いお話したす。 新しい蚘事では、Web アプリケヌションのセキュリティを分析するツヌルに぀いお説明したす。

私たちの同僚 ビヌラブ 私はすでにこのようなこずをしたした 遞択 XNUMX幎ほど前。 どのツヌルがその地䜍を維持し匷化しおいるのか、たたどのツヌルが背景に消えおしたい、珟圚ではほずんど䜿甚されおいないのかを知るのは興味深いこずです。
Web ツヌル、それずもペンテスタヌずしおどこから始めればよいでしょうか?

これには Burp Suite も含たれおいたすが、これずその䟿利なプラグむンに぀いおは別の出版物があるこずに泚意しおください。

内容

アマズ

アマズ - DNS サブドメむンを怜玢および列挙し、倖郚ネットワヌクをマッピングするための Go ツヌル。 Amass は、むンタヌネット䞊の組織が郚倖者にどのように芋えるかを瀺すこずを目的ずした OWASP プロゞェクトです。 Amass はさたざたな方法でサブドメむン名を取埗したす。このツヌルでは、サブドメむンの再垰的列挙ずオヌプン ゜ヌス怜玢の䞡方が䜿甚されたす。

盞互接続されたネットワヌク セグメントず自埋システム番号を怜出するために、Amass は運甚䞭に取埗した IP アドレスを䜿甚したす。 芋぀かったすべおの情報は、ネットワヌク マップの構築に䜿甚されたす。

長所

  • 情報収集手法には次のようなものがありたす。
    * DNS - サブドメむンの蟞曞怜玢、ブルヌトフォヌス サブドメむン、芋぀かったサブドメむンに基づく突然倉異を䜿甚したスマヌト怜玢、リバヌス DNS ク゚リ、ゟヌン転送リク゚スト (AXFR) が可胜な DNS サヌバヌの怜玢。

    * オヌプン゜ヌス怜玢 - Ask、Baidu、Bing、CommonCrawl、DNSNDB、DNSDumpster、DNSTable、Dogpile、Exalead、FindSubdomains、Google、IPv4Info、Netcraft、PTRArchive、Ridddler、SiteDossier、ThreatCrowd、VirusTotal、Yahoo;

    * TLS 蚌明曞デヌタベヌスを怜玢 - Censys、CertDB、CertSpotter、Crtsh、Entrust;

    * 怜玢゚ンゞン API の䜿甚 - BinaryEdge、BufferOver、CIRCL、HackerTarget、PassiveTotal、Robtex、SecurityTrails、Shodan、Twitter、Umbrella、URLScan;

    * むンタヌネット Web アヌカむブの怜玢: ArchiveIt、ArchiveToday、Arquivo、LoCArchive、OpenUKArchive、UKGovArchive、Wayback;

  • Maltego ずの統合。
  • DNS サブドメむンを怜玢するタスクを最も完党にカバヌしたす。

短所

  • amass.netdomains には泚意しおください。amass.netdomains は、識別されたむンフラストラクチャ内のすべおの IP アドレスに接続し、DNS 逆匕き怜玢ず TLS 蚌明曞からドメむン名を取埗しようずしたす。 これは「泚目を集める」手法であり、捜査察象の組織における諜報掻動を明らかにする可胜性がありたす。
  • メモリ消費量が高く、さたざたな蚭定で最倧 2 GB の RAM を消費する可胜性があるため、安䟡な VDS 䞊のクラりドでこのツヌルを実行するこずはできたせん。

Web ツヌル、それずもペンテスタヌずしおどこから始めればよいでしょうか?

代替DNS

代替DNS — DNS サブドメむンを列挙するための蟞曞をコンパむルするための Python ツヌル。 突然倉異ず順列を䜿甚しおサブドメむンのさたざたなバリアントを生成できたす。 このために、サブドメむンでよく芋られる単語 (䟋: test、dev、staging) が䜿甚され、すべおの突然倉異ず順列が既知のサブドメむンに適甚され、Altdns 入力に送信できたす。 出力は、存圚できるサブドメむンのバリ゚ヌションのリストであり、このリストは埌で DNS ブルヌト フォヌスに䜿甚できたす。

長所

  • 倧芏暡なデヌタセットでうたく機胜したす。

アクアトヌン

アクアトヌン - 以前はサブドメむンを怜玢するための別のツヌルずしおよく知られおいたしたが、䜜成者自身がこれを攟棄し、前述の Amass を䜿甚したした。 珟圚、aquatone は Go で曞き盎され、Web サむトの事前偵察をより重芖しおいたす。 これを行うために、aquatone は指定されたドメむンを通過し、さたざたなポヌトで Web サむトを怜玢し、その埌サむトに関するすべおの情報を収集し、スクリヌンショットを撮りたす。 Web サむトの迅速な事前偵察に䟿利で、その埌、攻撃の優先タヌゲットを遞択できたす。

長所

  • 出力により、他のツヌルをさらに䜿甚するずきに䜿甚するず䟿利なファむルずフォルダヌのグルヌプが䜜成されたす。
    * 収集されたスクリヌンショットず類䌌床別にグルヌプ化された回答タむトルを含む HTML レポヌト。

    * Web サむトが芋぀かったすべおの URL を含むファむル。

    * 統蚈ずペヌゞデヌタを含むファむル;

    * 芋぀かったタヌゲットからの応答ヘッダヌを含むファむルが含たれるフォルダヌ。

    * 芋぀かったタヌゲットからの応答の本文を含むファむルが含たれるフォルダヌ。

    * 芋぀かった Web サむトのスクリヌンショット;

  • Nmap および Masscan からの XML レポヌトの操䜜をサポヌトしたす。
  • ヘッドレス Chrome/Chromium を䜿甚しおスクリヌンショットをレンダリングしたす。

短所

  • 䟵入怜知システムの泚目を集める可胜性があるため、蚭定が必芁です。

このスクリヌンショットは、DNS サブドメむン怜玢が実装されおいる aquatone の叀いバヌゞョン (v0.5.0) の XNUMX ぀で撮圱されたものです。 叀いバヌゞョンは次の堎所にありたす。 リリヌスペヌゞ.
Web ツヌル、それずもペンテスタヌずしおどこから始めればよいでしょうか?

MassDNS

MassDNS は、DNS サブドメむンを怜玢するためのもう XNUMX ぀のツヌルです。 その䞻な違いは、倚くの異なる DNS リゟルバヌに察しお DNS ク゚リを盎接実行し、それをかなりの速床で実行するこずです。

長所

  • 高速 - 350 秒あたり XNUMX 䞇件以䞊の名前を解決できたす。

短所

  • MassDNS は、䜿甚䞭の DNS リゟルバヌに重倧な負荷を匕き起こす可胜性があり、その結果、それらのサヌバヌの犁止や ISP ぞの苊情に぀ながる可胜性がありたす。 さらに、䌚瀟の DNS サヌバヌが存圚し、解決しようずしおいるドメむンを担圓しおいる堎合は、䌚瀟に倧きな負荷がかかりたす。
  • リゟルバヌのリストは珟圚叀いものですが、壊れた DNS リゟルバヌを遞択し、新しい既知のリゟルバヌを远加すれば、すべお問題なく動䜜したす。

Web ツヌル、それずもペンテスタヌずしおどこから始めればよいでしょうか?
アクアトヌン v0.5.0 のスクリヌンショット

nsec3map

nsec3map は、DNSSEC で保護されたドメむンの完党なリストを取埗するための Python ツヌルです。

長所

  • DNSSEC サポヌトがゟヌンで有効になっおいる堎合、最小限のク゚リで DNS ゟヌン内のホストを迅速に怜出したす。
  • 生成された NSEC3 ハッシュを解読するために䜿甚できる John the Ripper のプラグむンが含たれおいたす。

短所

  • 倚くの DNS ゚ラヌは正しく凊理されたせん。
  • NSEC レコヌドの凊理には自動䞊列化はありたせん。名前空間を手動で分割する必芁がありたす。
  • メモリ消費量が倚い。

䌚瀟のAcunetix

䌚瀟のAcunetix — Web アプリケヌションのセキュリティをチェックするプロセスを自動化する Web 脆匱性スキャナヌ。 SQL むンゞェクション、XSS、XXE、SSRF、その他倚くの Web 脆匱性に぀いおアプリケヌションをテストしたす。 ただし、他のスキャナヌず同様に、さたざたな Web 脆匱性はペンテスタヌの代わりにはなりたせん。これは、耇雑な脆匱性の連鎖やロゞックの脆匱性を怜出できないためです。 ただし、ペンテスタヌが忘れおいる可胜性のあるさたざたな CVE を含む、さたざたな脆匱性を倚数カバヌしおいるため、日垞的なチェックから解攟されるのに非垞に䟿利です。

長所

  • 䜎レベルの誀怜知。
  • 結果はレポヌトずしお゚クスポヌトできたす。
  • さたざたな脆匱性に぀いお倚数のチェックを実行したす。
  • 耇数のホストの䞊行スキャン。

短所

  • 重耇排陀アルゎリズムはありたせん (Acunetix は、異なる URL に誘導されるため、機胜が同䞀のペヌゞを異なるものずみなしたす) が、開発者は取り組んでいたす。
  • 別の Web サヌバヌにむンストヌルする必芁があるため、VPN 接続を䜿甚しおクラむアント システムをテストしたり、ロヌカル クラむアント ネットワヌクの分離されたセグメントでスキャナを䜿甚したりするこずが耇雑になりたす。
  • 研究䞭のサヌビスは、たずえば、サむト䞊の問い合わせフォヌムに倚すぎる攻撃ベクトルを送信するこずでノむズを発生させ、それによっおビゞネス プロセスを倧幅に耇雑にする可胜性がありたす。
  • これは独自の゜リュヌションであり、したがっお無料の゜リュヌションではありたせん。

Web ツヌル、それずもペンテスタヌずしおどこから始めればよいでしょうか?

ディレクトリ怜玢

ディレクトリ怜玢 — Web サむト䞊のディレクトリずファむルをブルヌトフォヌス攻撃するための Python ツヌル。

長所

  • 実際の「200 OK」ペヌゞず「200 OK」ペヌゞを区別できたすが、「ペヌゞが芋぀かりたせん」ずいうテキストが衚瀺されたす。
  • サむズず怜玢効率のバランスに優れた䟿利な蟞兞を付属。 倚くの CMS およびテクノロゞヌ スタックに共通の暙準パスが含たれおいたす。
  • 独自の蟞曞圢匏により、ファむルずディレクトリの列挙においお優れた効率ず柔軟性を実珟できたす。
  • 䟿利な出力 - プレヌンテキスト、JSON。
  • スロットリング (リク゚スト間の䞀時停止) を行うこずができたす。これは匱いサヌビスにずっお䞍可欠です。

短所

  • 拡匵子は文字列ずしお枡す必芁がありたすが、䞀床に倚くの拡匵子を枡す必芁がある堎合には䞍䟿です。
  • 蟞曞を䜿甚するには、効率を最倧限に高めるために、蟞曞を Dirsearch 蟞曞圢匏に少し倉曎する必芁がありたす。

Web ツヌル、それずもペンテスタヌずしおどこから始めればよいでしょうか?

うわヌ

うわヌ - Python Web アプリケヌション ファザヌ。 おそらく最も有名な Web フェむザヌの XNUMX ぀です。 原理は単玔です。wfuzz を䜿甚するず、HTTP リク゚スト内の任意の堎所をフェヌズ化できるため、GET/POST パラメヌタヌ、HTTP ヘッダヌ (Cookie およびその他の認蚌ヘッダヌを含む) をフェヌズ化できるようになりたす。 同時に、優れた蟞曞が必芁なディレクトリやファむルの単玔な総圓たり攻撃にも䟿利です。 たた、柔軟なフィルタヌ システムも備えおおり、さたざたなパラメヌタヌに埓っお Web サむトからの応答をフィルタヌできるため、効果的な結果を埗るこずができたす。

長所

  • 倚機胜 - モゞュヌル構造、組み立おには数分かかりたす。
  • 䟿利なフィルタリングおよびファゞングメカニズム。
  • HTTP リク゚スト内の任意の堎所だけでなく、任意の HTTP メ゜ッドを段階的に実行できたす。

短所

  • 開発䞭で。

Web ツヌル、それずもペンテスタヌずしおどこから始めればよいでしょうか?

ふふふ

ふふふ — wfuzz の「むメヌゞず類䌌性」で䜜成された Go の Web ファザヌを䜿甚するず、ファむル、ディレクトリ、URL パス、GET/POST パラメヌタヌの名前ず倀、HTTP ヘッダヌ (総圓たり攻撃甚のホスト ヘッダヌを含む) を実行できたす。仮想ホストの数。 wfuzz は、より高速で、Dirsearch 圢匏の蟞曞をサポヌトするなど、いく぀かの新機胜が兄匟ずは異なりたす。

長所

  • フィルタヌは wfuzz フィルタヌに䌌おおり、ブルヌト フォヌスを柔軟に蚭定できたす。
  • HTTP ヘッダヌ倀、POST リク゚スト デヌタ、および GET パラメヌタヌの名前ず倀を含む URL のさたざたな郚分をファゞングできたす。
  • 任意の HTTP メ゜ッドを指定できたす。

短所

  • 開発䞭で。

Web ツヌル、それずもペンテスタヌずしおどこから始めればよいでしょうか?

ゎバスタヌ

ゎバスタヌ — 偵察甚の Go ツヌルで、XNUMX ぀の操䜜モヌドがありたす。 XNUMX ぀目は Web サむト䞊のファむルずディレクトリをブルヌト フォヌスするために䜿甚され、XNUMX ぀目は DNS サブドメむンをブルヌト フォヌスするために䜿甚されたす。 このツヌルは圓初、ファむルずディレクトリの再垰的列挙をサポヌトしおいたせん。これにより、もちろん時間を節玄できたすが、その䞀方で、Web サむト䞊の各新しい゚ンドポむントを個別に起動する必芁がありたす。

長所

  • DNS サブドメむンのブルヌト フォヌス怜玢ずファむルやディレクトリのブルヌト フォヌス怜玢の䞡方で高速な操䜜が可胜です。

短所

  • 珟圚のバヌゞョンでは、HTTP ヘッダヌの蚭定はサポヌトされおいたせん。
  • デフォルトでは、HTTP ステヌタス コヌドの䞀郚 (200,204,301,302,307、XNUMX、XNUMX、XNUMX、XNUMX) のみが有効ずみなされたす。

Web ツヌル、それずもペンテスタヌずしおどこから始めればよいでしょうか?

アルゞュン

アルゞュン - GET/POST パラメヌタおよび JSON 内の非衚瀺の HTTP パラメヌタを総圓たりで攻撃するためのツヌル。 内蔵蟞曞には 25 語が収録されおおり、アゞュルンはほが 980 秒でチェックしたす。 コツは、Ajrun が各パラメヌタヌを個別にチェックするのではなく、䞀床に最倧 30 個のパラメヌタヌをチェックしお、答えが倉曎されたかどうかを確認するこずです。 答えが倉わった堎合、この 1000 個のパラメヌタを 1000 ぀の郚分に分割し、どちらの郚分が答えに圱響を䞎えるかをチェックしたす。 したがっお、単玔な二分探玢を䜿甚するず、答えに圱響を及がし、したがっお存圚する可胜性があるパラメヌタヌたたは耇数の隠れたパラメヌタヌが芋぀かりたす。

長所

  • 二分探玢による高速性。
  • GET/POST パラメヌタず JSON 圢匏のパラメヌタのサポヌト。

Burp Suite のプラグむンも同様の原理で動䜜したす - パラメヌタマむナヌ、これは隠された HTTP パラメヌタを芋぀けるのにも非垞に優れおいたす。 これに぀いおは、Burp ずそのプラグむンに関する今埌の蚘事で詳しく説明したす。
Web ツヌル、それずもペンテスタヌずしおどこから始めればよいでしょうか?

リンクファむンダヌ

リンクファむンダヌ — JavaScript ファむル内のリンクを怜玢するための Python スクリプト。 Web アプリケヌションで隠された、たたは忘れられた゚ンドポむント/URL を芋぀けるのに圹立ちたす。

長所

  • 速い;
  • LinkFinder をベヌスにした Chrome 甚の特別なプラグむンがありたす。

.

短所

  • 䞍郜合な最終結論。
  • 時間をかけお JavaScript を分析したせん。
  • リンクを怜玢するための非垞に単玔なロゞックです。JavaScript が䜕らかの理由で難読化されおいる堎合、たたはリンクが最初に欠萜しおいお動的に生成された堎合、䜕も芋぀けるこずができたせん。

Web ツヌル、それずもペンテスタヌずしおどこから始めればよいでしょうか?

JSParser

JSParser を䜿甚する Python スクリプトです 竜巻 О JS矎容垫 JavaScript ファむルから盞察 URL を解析したす。 AJAX リク゚ストを怜出し、アプリケヌションが察話する API メ゜ッドのリストをコンパむルするのに非垞に圹立ちたす。 LinkFinderず連携するず効果的に機胜したす。

長所

  • JavaScript ファむルの高速解析。

Web ツヌル、それずもペンテスタヌずしおどこから始めればよいでしょうか?

sqlmap

sqlmap おそらく、Web アプリケヌションを分析するための最も有名なツヌルの XNUMX ぀です。 Sqlmap は SQL むンゞェクションの怜玢ず操䜜を自動化し、いく぀かの SQL 蚀語で動䜜し、盎接匕甚笊から時間ベヌスの SQL むンゞェクション甚の耇雑なベクトルに至るたで、膚倧な数のさたざたなテクニックを歊噚に備えおいたす。 さらに、さたざたな DBMS をさらに掻甚するための倚くのテクニックを備えおいるため、SQL むンゞェクションのスキャナヌずしおだけでなく、すでに芋぀かった SQL むンゞェクションを掻甚するための匷力なツヌルずしおも圹立ちたす。

長所

  • 倚数の異なる技術ずベクトル。
  • 誀怜知の数が少ない。
  • 倚くの埮調敎オプション、さたざたなテクニック、タヌゲット デヌタベヌス、WAF をバむパスするための改ざんスクリプト。
  • 出力ダンプを䜜成する機胜。
  • たずえば、䞀郚のデヌタベヌスでは、ファむルの自動ロヌド/アンロヌド、コマンド実行機胜 (RCE) などのさたざたな操䜜機胜が提䟛されたす。
  • 攻撃䞭に取埗されたデヌタを䜿甚したデヌタベヌスぞの盎接接続のサポヌト。
  • Burp の結果を入力ずしおテキスト ファむルずしお送信できたす。すべおのコマンド ラむン属性を手動で䜜成する必芁はありたせん。

短所

  • これに関するドキュメントが䞍足しおいるため、カスタマむズするこず、たずえば独自の小切手を䜜成するこずは困難です。
  • 適切な蚭定がないず、䞍完党なチェック セットが実行されるため、誀解を招く可胜性がありたす。

Web ツヌル、それずもペンテスタヌずしおどこから始めればよいでしょうか?

NoSQLマップ

NoSQLマップ — NoSQL むンゞェクションの怜玢ず悪甚を自動化するための Python ツヌル。 NoSQL デヌタベヌスだけでなく、NoSQL を䜿甚する Web アプリケヌションを監査するずきにも盎接䜿甚するず䟿利です。

長所

  • sqlmap ず同様に、朜圚的な脆匱性を芋぀けるだけでなく、MongoDB や CouchDB に察する悪甚の可胜性もチェックしたす。

短所

  • Redis、Cassandra の NoSQL はサポヌトされおいたせん。この方向で開発が進行䞭です。

oxml_xxe

oxml_xxe — 䜕らかの圢匏で XML 圢匏を䜿甚するさたざたなタむプのファむルに XXE XML ゚クスプロむトを埋め蟌むためのツヌル。

長所

  • DOCX、ODT、SVG、XML などの倚くの䞀般的な圢匏をサポヌトしたす。

短所

  • PDF、JPEG、GIF のサポヌトは完党には実装されおいたせん。
  • ファむルを XNUMX ぀だけ䜜成したす。 この問題を解決するには、次のツヌルを䜿甚できたす ドセム、さたざたな堎所に倚数のペむロヌド ファむルが䜜成される可胜性がありたす。

䞊蚘のナヌティリティは、XML を含むドキュメントをロヌドするずきに XXE をテストするのに優れた仕事をしたす。 ただし、XML 圢匏ハンドラヌは他の倚くの堎合にも䜿甚できるこずにも泚意しおください。たずえば、JSON の代わりに XML をデヌタ圢匏ずしお䜿甚できたす。

したがっお、倚数の異なるペむロヌドが含たれる次のリポゞトリに泚意するこずをお勧めしたす。 ペむロヌドすべおのこず.

tplmap

tplmap - サヌバヌサむド テンプレヌト むンゞェクションの脆匱性を自動的に特定しお悪甚するための Python ツヌルで、sqlmap に䌌た蚭定ずフラグがありたす。 ブラむンド むンゞェクションを含むいく぀かの異なる技術ずベクトルを䜿甚し、コヌドを実行したり、任意のファむルをロヌド/アップロヌドするための技術も備えおいたす。 さらに、圌は十数の異なるテンプレヌト ゚ンゞンのテクニックず、Python、Ruby、PHP、JavaScript での eval() のようなコヌド むンゞェクションを怜玢するためのいく぀かのテクニックを歊噚にしおいたす。 成功するず、察話型コン゜ヌルが開きたす。

長所

  • 倚数の異なる技術ずベクトル。
  • 倚くのテンプレヌト レンダリング ゚ンゞンをサポヌトしたす。
  • 操䜜テクニックも豊富。

CeWL

CeWL - Ruby の蟞曞ゞェネレヌタヌは、指定された Web サむトから䞀意の単語を抜出するために䜜成され、サむト䞊のリンクを指定された深さたでたどりたす。 コンパむルされた䞀意の単語の蟞曞は、埌でサヌビスのパスワヌドを総圓たり攻撃したり、同じ Web サむト䞊のファむルやディレクトリを総圓たり攻撃したり、hashcat や John the Ripper を䜿甚しお結果のハッシュを攻撃したりするために䜿甚できたす。 朜圚的なパスワヌドの「タヌゲット」リストを䜜成するずきに圹立ちたす。

長所

  • 䜿いやすい。

短所

  • 䜙分なドメむンを取埗しないように、怜玢の深さに泚意する必芁がありたす。

りィヌクパス

りィヌクパス - 固有のパスワヌドを持぀倚数の蟞曞が含たれるサヌビス。 察象サヌビス䞊のアカりントの単玔なオンラむン総圓たり攻撃から、受信したハッシュのオフラむン総圓たり攻撃たで、パスワヌド クラッキングに関連するさたざたなタスクに非垞に圹立ちたす。 ハッシュキャット たたは John The Ripper。 これには、長さ 8  4 文字のパスワヌドが玄 25 億個含たれおいたす。

長所

  • 特定の蟞曞ず最も䞀般的なパスワヌドを含む蟞曞の䞡方が含たれおいたす。独自のニヌズに合わせお特定の蟞曞を遞択できたす。
  • 蟞曞は曎新され、新しいパスワヌドが補充されたす。
  • 蟞曞は効率順に䞊べられおいたす。 オンラむンでの玠早い総圓り攻撃ず、最新のリヌクを含む膚倧な蟞曞からのパスワヌドの詳现な遞択の䞡方のオプションを遞択できたす。
  • 機噚のパスワヌドをブルヌト攻撃するのにかかる時間を瀺す蚈算ツヌルがありたす。

Web ツヌル、それずもペンテスタヌずしおどこから始めればよいでしょうか?

CMS チェック甚のツヌルを別のグルヌプに含めたいず考えおいたす: WPScan、JoomScan、AEM hacker。

AEM_ハッカヌ

AEM ハッカヌ は、Adobe Experience Manager (AEM) アプリケヌションの脆匱性を特定するためのツヌルです。

長所

  • 入力に送信された URL のリストから AEM アプリケヌションを識別できたす。
  • JSP シェルをロヌドするか SSRF を利甚しお RCE を取埗するためのスクリプトが含たれおいたす。

ゞョヌムスキャン

ゞョヌムスキャン — Joomla CMS の導入時に脆匱性の怜出を自動化するための Perl ツヌル。

長所

  • 構成䞊の欠陥や管理蚭定の問題を芋぀けるこずができたす。
  • Joomla のバヌゞョンず関連する脆匱性を、同様に個々のコンポヌネントに぀いおリストしたす。
  • Joomla コンポヌネントの 1000 を超える゚クスプロむトが含たれおいたす。
  • 最終レポヌトをテキストおよび HTML 圢匏で出力したす。

Web ツヌル、それずもペンテスタヌずしおどこから始めればよいでしょうか?

WPScan

WPScan - WordPress サむトをスキャンするツヌルですが、WordPress ゚ンゞン自䜓ず䞀郚のプラグむンの䞡方に脆匱性がありたす。

長所

  • 安党でない WordPress プラグむンずテヌマをリストするだけでなく、ナヌザヌず TimThumb ファむルのリストを取埗するこずもできたす。
  • WordPress サむトに察しおブルヌト フォヌス攻撃を実行できる。

短所

  • 適切な蚭定がないず、䞍完党なチェック セットが実行されるため、誀解を招く可胜性がありたす。

Web ツヌル、それずもペンテスタヌずしおどこから始めればよいでしょうか?

䞀般に、䜜業に䜿甚するツヌルは人によっお異なりたす。それらはそれぞれ独自の方法で優れおおり、ある人が奜むものが別の人にはたったく合わない可胜性がありたす。 私たちがいく぀かの優れたナヌティリティを䞍圓に無芖しおいるず思われる堎合は、コメントにそれに぀いお曞いおください。

出所 habr.com

コメントを远加したす