一旦我们确定了在扫描中识别的端口上运行的服务,第一步就是查看是否有任何应用程序/服务有任何公共漏洞。

方法

许多工具可以帮助我们搜索在枚举阶段可能遇到的各种应用程序和服务的公共漏洞。

  1. 在 Google 上搜索应用程序名称,如:

2024-01-17T08:06:33.png

  1. 运用工具(用于此目的的一个著名工具是 searchsploit)

2024-01-17T08:21:37.png

  1. 利用在线漏洞利用数据库来搜索漏洞,例如 Exploit DB、Rapid7 DB 或 Vulnerability Lab。
文章目录