怎样下载ezsearchsploitt黑客软件并运行

文章来源:企鹅号 - IT者说

通过一些技术手段(比如前几篇文章介绍的信息搜集)掌握到一些软件的版本信息应该如何利用呢?举个栗子:我们通过一些手段得知目标系统的軟件版本是tomcat /  离线版本是:上进行在线搜索。可以帮助安全研究者和渗透测试工程师更好的进行安全测试工作Kali Linux或者其他的渗透测试系统默认安装了searchsearchsploitt,因此本文不再讲其安装过程。使用方法是使用终端键入其语法。

-c, --case[Term]执行区分大小写的搜索缺省是对大小写不敏感。

-m, --mirror [EDB-ID]将一个漏洞利用镜像(副本)到当前工作目录后面跟漏洞ID号

-p, --path[EDB-ID]显示漏洞利用的完整路径(如果可能,还将路径复制到剪贴板)后面跟漏洞ID号

-t, --title[Term]仅仅搜索漏洞标题(默认是标题和文件的路径)

  • 腾讯「云+社区」是腾讯内容开放平台帐号(企鹅号)传播渠道之一,根据转载发布内容
  • 如有侵权,请联系 yunjia_ 删除

  在我们的GitHub上的存储库中包含┅个名为"searchsearchsploitt"的Exploit-DB的命令行搜索工具该工具还允许您在任何地方随身携带一个Exploit Database的副本。Searchsearchsploitt使您可以通过本地签出的存储库副本执行详细的脱机搜索这种能力对于没有互联网接入的隔离或空隙网络的安全评估特别有用。

  上面说的是在没有互联网接入的情况下特别有用其实更哆的是刷了半天刷不出验证码的时候,于是就转向Searchsearchsploitt

  Searchsearchsploitt简单来说就是Exploit Database的离线版本,我们可以在本机保存这样一份漏洞数据库可以通过Searchsearchsploitt進行检索,就不用刷验证码了

  本文就简单介绍一下Searchsearchsploitt的一些常用使用示例,可以在看到

  可以在kali的命令行下直接输入:searchsearchsploitt -h ,查看帮助文档:

   简要介绍如上

我要回帖

更多关于 sploit 的文章

 

随机推荐