始创于2000年 股票代码:831685
咨询热线:0371-60135900 注册有礼 登录
  • 挂牌上市企业
  • 60秒人工响应
  • 99.99%连通率
  • 7*24h人工
  • 故障100倍补偿
您的位置: 网站首页 > 帮助中心>文章内容

如何在BT4上安装BlindElephant

发布时间:  2012/7/7 14:09:03
 BlindElephant是一款Web Application Fingerprinter程序,当然同样类似的还有WhatWeb,不过WhatWeb好像是不能扫插件的,这个可以。

(Qualys的安全研究员Patrick Thomas在Black Hat会议上讨论了开源Web应用程序指纹引擎BlindElephant。 BlindElephant是一种工具,帮助安全专家和系统管理员识别服务器上的一切操作,包括用户下载的任何Web应用程序。它不是发现漏洞,而是检查所运行Web应用程序的版本 )

这个工具运行需要Python 2.6.x环境,而BT4上的Python默认是2.5.2,运行BlindElephant是会报错的。

1.从python官方网站上下载Python-2.7.tar.bz2回本地,解压,安装

root@pentestbox:/pentest/scanners# tar xjvf Python-2.7.tar.bz2
root@pentestbox:/pentest/scanners# ./configure –prefix=/opt/python2.7
root@pentestbox:/pentest/scanners# make
root@pentestbox:/pentest/scanners# make install

2.svn下载BlindElephant,安装

root@pentestbox:/pentest/scanners#svn co 
https://blindelephant.svn.sourceforge.net/svnroot/blindelephant/trunk blindelephant
root@pentestbox:/pentest/scanners#cd blindelephant/src
root@pentestbox:/pentest/scanners#sudo python setup.py install

这时会多出一个bulid文件夹了,进去运行BlindElephant,进行测试

如下图所示 指纹对比静态文件的方法


本文出自:亿恩科技【www.enkj.com】

服务器租用/服务器托管中国五强!虚拟主机域名注册顶级提供商!15年品质保障!--亿恩科技[ENKJ.COM]

  • 您可能在找
  • 亿恩北京公司:
  • 经营性ICP/ISP证:京B2-20150015
  • 亿恩郑州公司:
  • 经营性ICP/ISP/IDC证:豫B1-20183354
  • 亿恩南昌公司:
  • 经营性ICP/ISP证:赣B2-20080012
  • 服务器/云主机 24小时售后服务电话:0371-60135900
  • 虚拟主机/智能建站 24小时售后服务电话:0371-60135900
  • 网络版权侵权举报电话:0371-60135995
  • 警情提示:注意防范电信网络诈骗
  • 专注服务器托管17年
    扫扫关注-微信公众号
    0371-60135900
    Copyright© 1999-2026 ENKJ All Rights Reserved 地址:郑州市高新区翠竹街1号总部企业基地亿恩大厦  法律顾问:河南亚太人律师事务所郝建锋、杜慧月律师  B1-20183354   京公网安备41019702002023号 
      0
     
     
     
     

    0371-60135900
    7*24小时客服服务热线