如何在BT4上安装BlindElephant

安全 应用安全
BlindElephant是一款Web Application Fingerprinter程序,当然同样类似的还有WhatWeb,不过WhatWeb好像是不能扫插件的,这个可以。

BlindElephant是一款Web Application Fingerprinter程序,当然同样类似的还有WhatWeb,不过WhatWeb好像是不能扫插件的,这个可以。

(Qualys的安全研究员Patrick Thomas在Black Hat会议上讨论了开源Web应用程序指纹引擎BlindElephant。 BlindElephant是一种工具,帮助安全专家和系统管理员识别服务器上的一切操作,包括用户下载的任何Web应用程序。它不是发现漏洞,而是检查所运行Web应用程序的版本 )

这个工具运行需要Python 2.6.x环境,而BT4上的Python默认是2.5.2,运行BlindElephant是会报错的。

1.从python官方网站上下载Python-2.7.tar.bz2回本地,解压,安装

root@pentestbox:/pentest/scanners# tar xjvf Python-2.7.tar.bz2
root@pentestbox:/pentest/scanners# ./configure –prefix=/opt/python2.7
root@pentestbox:/pentest/scanners# make
root@pentestbox:/pentest/scanners# make install

2.svn下载BlindElephant,安装

root@pentestbox:/pentest/scanners#svn co 
https://blindelephant.svn.sourceforge.net/svnroot/blindelephant/trunk blindelephant
root@pentestbox:/pentest/scanners#cd blindelephant/src
root@pentestbox:/pentest/scanners#sudo python setup.py install

这时会多出一个bulid文件夹了,进去运行BlindElephant,进行测试

如下图所示 指纹对比静态文件的方法

本文由http://v.securepub.com收集整理。

 

【编辑推荐】

  1. 研究人员致力于智能化Web应用程序安全扫描工具
  2. Web应用程序构建后的一些必备安全措施
责任编辑:许凤丽 来源: 网络安全俱乐部
相关推荐

2009-10-12 14:21:44

2021-09-26 10:11:14

Ubuntu树莓派

2023-03-12 09:29:55

2019-08-02 15:30:42

UbuntuMongoDB命令

2019-07-23 09:10:41

MacOSKibana开源

2019-11-26 09:20:47

LinuxJava

2023-01-28 16:16:42

WindowsPython

2021-11-28 06:33:24

Discord消息收发应用 Linux

2023-03-16 08:55:51

RHEL 8MiniKube开源

2014-12-01 11:27:54

CentOS 7Docker

2015-07-20 15:08:58

CoreOS安装

2012-05-21 10:31:06

LinuxVMware Tool

2019-09-08 17:04:00

DebianLinuxAnsible

2015-10-16 10:07:22

Justniffer安装Ubuntu

2017-06-05 13:02:55

CentOS 7iRedMailSamba4 AD

2020-06-22 08:50:15

WindowsPython编程语言

2020-07-08 15:29:05

MacJava编程语言

2021-10-12 08:43:19

LinuxSambaWindows

2019-07-22 08:05:21

MacOSElasticsear

2024-01-04 11:50:00

UbuntuDocker
点赞
收藏

51CTO技术栈公众号