Advertisement

JoomScan工具的简单应用

阅读量:

1.简介

该开源项目名为JoomScan, 其主要目标是实现对Joomla CMS系统潜在安全威胁的自动化检测, 从而提高其开发过程中的安全性. 这一工具采用 Perl 语言开发, 能够顺利无阻地执行对各类 Joomla 项目进行漏洞扫描的任务. 其轻量化与模块化的设计理念确保了在 scan 过程中不会产生明显的干扰. 此外, 该系统不仅能够识别已知存在的漏洞, 还能发现许多未被察觉的 错误配置漏洞以及管理权限相关的潜在威胁. 此外, 它还可以根据需求选择以HTML 格式或 plain text 格式输出 scan 报告.

2.作用

  • 自动化处理流程
    • 版本号列举
    • 基于版本的漏洞排查列表
    • 组件列表生成模块
    • 针对各个组件的漏洞分析报告
    • 防火墙检测模块识别异常行为
    • 提取并导出文本及HTML格式数据文档集
    • 通过日志路径快速定位异常事件位置列表
    • 通过文件路径快速定位潜在风险文档集合体

3.使用

扫描结果说明:

  • [+] 防火墙探测器 ---- 防火墙探测器
    • [+] 检测Joomla版本 ---- 检测Joomla版本
    • [+] 核心Joomla系统的漏洞 ---- 核心Joomla系统的漏洞
    • [+] 审查目录配置文件 ---- 检查目录清

全部评论 (0)

还没有任何评论哟~