黑客是如何使用未Root的Android手机扫描网站漏洞( 三 )

最后,要扫描网站,只需提供目标域名,RapidScan将处理其余的部分:
./rapidscan.py target.comRapidScan中有许多工具 。根据网络速度,目标响应时间和Android CPU,扫描单个网站最多可能需要三个小时才能完成 。
第六步:分析RapidScan漏洞报告当RapidScan完成对目标域名的审计后,结果报告将保存在rapidscan目录中,以”RS-Vulnerability-Report”命名 。漏洞报告很容易超过300行数据,因此请务必使用less命令查看文件而不是cat 。Less将允许通过点击向上和向下按钮连续滚动报告 。
less RS-Vulnerability-Report每次扫描的详细输出将附加到”RS-Vulnerability-Report”文件中 。扫描错误消息也将包含在文件中,记录特定工具的扫描是否成功 。
这就是全部了! RapidScan是一款功能强大的自动化工具,可使审计网站变得简单 。使用几个命令,任何人都可以使用未Root的Android设备找到常见的漏洞 。如果你有任何问题或疑虑,请务必在下面留言 。
*转载于:https://www.freebuf.com/sectool/196167.html




推荐阅读