JoomScan工具的简单应用
发布时间
阅读量:
阅读量
1.简介
该开源项目名为JoomScan, 其主要目标是实现对Joomla CMS系统潜在安全威胁的自动化检测, 从而提高其开发过程中的安全性. 这一工具采用 Perl 语言开发, 能够顺利无阻地执行对各类 Joomla 项目进行漏洞扫描的任务. 其轻量化与模块化的设计理念确保了在 scan 过程中不会产生明显的干扰. 此外, 该系统不仅能够识别已知存在的漏洞, 还能发现许多未被察觉的 错误配置漏洞以及管理权限相关的潜在威胁. 此外, 它还可以根据需求选择以HTML 格式或 plain text 格式输出 scan 报告.
2.作用
- 自动化处理流程
- 版本号列举
- 基于版本的漏洞排查列表
- 组件列表生成模块
- 针对各个组件的漏洞分析报告
- 防火墙检测模块识别异常行为
- 提取并导出文本及HTML格式数据文档集
- 通过日志路径快速定位异常事件位置列表
- 通过文件路径快速定位潜在风险文档集合体
3.使用
扫描结果说明:
[+] 防火墙探测器---- 防火墙探测器[+] 检测Joomla版本---- 检测Joomla版本[+] 核心Joomla系统的漏洞---- 核心Joomla系统的漏洞[+] 审查目录配置文件---- 检查目录清
全部评论 (0)
还没有任何评论哟~
