首页 > TAG信息列表 > 漏扫
Mac 使用Xray漏扫工具
Mac 使用Xray漏扫工具 1.进入xray官方网站 https://stack.chaitin.com/ 选择xray工具进入 2.选择下载版本 Mac 就下载darwin M1芯片的下载arm64 3.下载之后进行解压 发现得到一个单个文件 4. 先简单运行一下 提示说没有配置文nginx漏扫响应头缺失
http { (1)HTTP Strict-Transport-Security缺失 add_header Strict-Transport-Security "max-age=63072000; includeSubdomains; preload";(2)web漏洞-缺少X-Frame-Options标头 add_header X-Frame-Options SAMEORIGIN;(3)HTTP Content-Security-Policy 响应头缺失 ad漏扫工具nessus(windows)
1、什么是nessus? nessus是一款非常受欢迎的系统漏洞扫描器。 2、下载安装 下载地址:https://www.tenable.com/products/nessus 3、安装、激活和更新 请参考:https://blog.csdn.net/milkway2013/article/details/105142471/ 4、使用步骤 nessus的默认端口为8834 新建一个任务漏扫工具xray(windows)
1、什么是xray? xray是一款免费漏洞扫描器,非常方便使用。 2、下载安装 下载地址:https://download.xray.cool/ 直接下载安装包解压 3、我们将exe文件目录添加到环境变量中,方便随时启动程序 打开高级系统设置>>系统变量 将路径添加到系统环境变量中 此时,已经可以使用xray了,只需