exploit-db.com這個網站適合找漏洞,進行漏洞利用。只須要搜索版本信息,就能夠出來不少的已知漏洞。能夠說,這就是一個漏洞庫。另外,kali中也能夠找出大量的漏洞利用代碼,就是用searchsploit tomcat相似的命令,就能夠搜到tomcat的各類漏洞利用代碼:tomcat
另一個蒐集漏洞利用代碼的工具叫作sandi,很強大的一個工具。可是在kali2.0裏面須要本身手動安裝。他能夠在三個平臺上搜索攻擊代碼。工具
總結:
1.弱點掃描的目的就是爲了發現漏洞。一般的流程是主機發現-端口發現-服務發現-根據版本信息,蒐集exp代碼
2.nmap等工具進行主機發現,端口服務發現。根據獲得的信息,好比是tomcat仍是什麼中間件,去exploit-db或者用sandi去搜利用代碼網站