1. DroopeScan
扫描Drupal版本、安装模块,可找出潜在有漏洞的地方。
git clone https://github.com/droope/droopescan.git cd droopescan pip3 install -r requirements.txt ./droopescan scan zhiwei-tech.com/test/drupal9/
2. Nikto
寻找服务器漏洞。
nikto -h zhiwei-tech.com
3. Sqlmap
检测一个具体的URL有没有SQL注入漏洞,需要结合脚本收集URL集合来测试。
sqlmap -u https://zhiwei-tech.com/?q=search/content/test
4. Commix
后台命令执行漏洞测试。
5. xsser
XSS漏洞测试。
参考:https://www.getastra.com/blog/security-audit/drupal-security-audit-penetration-testing/
评论