@哈哈鱼
2年前 提问
1个回答

用什么工具扫描weblogic漏洞

上官雨宝
2年前

扫描weblogic漏洞可以使用以下工具:

  • WeblogicScan

    WeblogicScan是一款专门的Weblogic漏洞扫描工具。提供一键poc检测,收录几乎全部weblogic历史漏洞。

  • Nikto

    是一个开源的Web服务器扫描程序,它可以对Web服务器的多种项目(包括3500个潜在的危险文件/CGI,以及超过900个服务器版本,还有250多个服务器上的版本特定问题)进行全面的测试。其扫描项目和插件经常更新并且可以自动更新(如果需要的话)。

  • Wikto

    可以说这是一个Web服务器评估工具,它可以检查Web服务器中的漏洞,并提供与Nikto一样的很多功能,但增加了许多有趣的功能部分,如后端miner和紧密的Google集成。它为MS.NET环境编写,但用户需要注册才能下载其二进制文件和源代码。

  • Acunetix Web Vulnerability Scanner

    这是一款商业级的Web漏洞扫描程序,它可以检查Web应用程序中的漏洞,如SQL注入、跨站脚本攻击、身份验证页上的弱口令长度等。它拥有一个操作方便的图形用户界面,并且能够创建专业级的Web站点安全审核报告。