如何在BT4上安装BlindElephant

安全 应用安全
BlindElephant是一款Web Application Fingerprinter程序,当然同样类似的还有WhatWeb,不过WhatWeb好像是不能扫插件的,这个可以。

BlindElephant是一款Web Application Fingerprinter程序,当然同样类似的还有WhatWeb,不过WhatWeb好像是不能扫插件的,这个可以。

(Qualys的安全研究员Patrick Thomas在Black Hat会议上讨论了开源Web应用程序指纹引擎BlindElephant。 BlindElephant是一种工具,帮助安全专家和系统管理员识别服务器上的一切操作,包括用户下载的任何Web应用程序。它不是发现漏洞,而是检查所运行Web应用程序的版本 )

这个工具运行需要Python 2.6.x环境,而BT4上的Python默认是2.5.2,运行BlindElephant是会报错的。

1.从python官方网站上下载Python-2.7.tar.bz2回本地,解压,安装

root@pentestbox:/pentest/scanners# tar xjvf Python-2.7.tar.bz2
root@pentestbox:/pentest/scanners# ./configure –prefix=/opt/python2.7
root@pentestbox:/pentest/scanners# make
root@pentestbox:/pentest/scanners# make install

2.svn下载BlindElephant,安装

root@pentestbox:/pentest/scanners#svn co 
https://blindelephant.svn.sourceforge.net/svnroot/blindelephant/trunk blindelephant
root@pentestbox:/pentest/scanners#cd blindelephant/src
root@pentestbox:/pentest/scanners#sudo python setup.py install

这时会多出一个bulid文件夹了,进去运行BlindElephant,进行测试

如下图所示 指纹对比静态文件的方法

本文由http://v.securepub.com收集整理。

 

【编辑推荐】

  1. 研究人员致力于智能化Web应用程序安全扫描工具
  2. Web应用程序构建后的一些必备安全措施
责任编辑:许凤丽 来源: 网络安全俱乐部
相关推荐

2009-10-12 14:21:44

2023-03-12 09:29:55

2021-09-26 10:11:14

Ubuntu树莓派

2019-08-02 15:30:42

UbuntuMongoDB命令

2019-07-23 09:10:41

MacOSKibana开源

2019-11-26 09:20:47

LinuxJava

2023-01-28 16:16:42

WindowsPython

2020-07-08 15:29:05

MacJava编程语言

2023-11-26 16:23:16

FedoraVSCodium

2019-08-30 11:20:28

UbuntuVirtualBoxLinux

2018-10-15 15:23:50

UbuntupipPython

2019-07-22 08:05:21

MacOSElasticsear

2020-04-21 14:21:31

LinuxPython

2020-06-22 08:50:15

WindowsPython编程语言

2021-10-12 08:43:19

LinuxSambaWindows

2024-01-04 11:50:00

UbuntuDocker

2023-08-08 12:38:52

2021-11-28 06:33:24

Discord消息收发应用 Linux

2015-10-16 10:07:22

Justniffer安装Ubuntu

2014-12-01 11:27:54

CentOS 7Docker
点赞
收藏

51CTO技术栈公众号