2023-08-03 19:12:22 +00:00
# 搜索漏洞
2022-04-28 16:01:33 +00:00
2023-09-03 18:16:18 +00:00
< details >
2022-08-31 22:35:39 +00:00
2024-01-10 06:29:36 +00:00
< summary > < strong > 从零开始学习AWS黑客技术, 成为< / strong > < a href = "https://training.hacktricks.xyz/courses/arte" > < strong > htARTE (HackTricks AWS Red Team Expert)< / strong > < / a > < strong > ! < / strong > < / summary >
2022-08-31 22:35:39 +00:00
2023-12-30 22:37:12 +00:00
支持HackTricks的其他方式:
2024-01-10 06:29:36 +00:00
* 如果您想在**HackTricks中看到您的公司广告**或**下载HackTricks的PDF版本**,请查看[**订阅计划**](https://github.com/sponsors/carlospolop)!
* 获取[**官方的PEASS & HackTricks商品**](https://peass.creator-spring.com)
2023-12-30 22:37:12 +00:00
* 发现[**PEASS家族**](https://opensea.io/collection/the-peass-family),我们独家的[**NFTs系列**](https://opensea.io/collection/the-peass-family)
* **加入** 💬 [**Discord群组** ](https://discord.gg/hRep4RUj7f ) 或 [**telegram群组** ](https://t.me/peass ) 或在**Twitter** 🐦 上**关注**我 [**@carlospolopm** ](https://twitter.com/carlospolopm )**。**
* **通过向** [**HackTricks** ](https://github.com/carlospolop/hacktricks ) 和 [**HackTricks Cloud** ](https://github.com/carlospolop/hacktricks-cloud ) github仓库提交PR来分享您的黑客技巧。
2022-08-31 22:35:39 +00:00
2023-09-03 18:16:18 +00:00
< / details >
2022-04-28 16:01:33 +00:00
2024-01-10 06:29:36 +00:00
< figure > < img src = "../.gitbook/assets/image (3) (1) (1) (1) (1).png" alt = "" > < figcaption > < / figcaption > < / figure >
2022-04-28 16:01:33 +00:00
2023-09-03 18:16:18 +00:00
\
2024-01-10 06:29:36 +00:00
使用 [**Trickest** ](https://trickest.com/?utm\_campaign=hacktrics\&utm\_medium=banner\&utm\_source=hacktricks ) 来轻松构建并**自动化工作流程**,这些工作流程由世界上**最先进的**社区工具提供支持。\
2023-09-03 18:16:18 +00:00
立即获取访问权限:
2022-04-28 16:01:33 +00:00
2023-09-03 18:16:18 +00:00
{% embed url="https://trickest.com/?utm_campaign=hacktrics& utm_medium=banner& utm_source=hacktricks" %}
2022-04-28 16:01:33 +00:00
2023-08-03 19:12:22 +00:00
### 浏览器
2020-07-15 15:43:14 +00:00
2024-01-10 06:29:36 +00:00
始终在“google”或其他搜索引擎中搜索: **\<service\_name> \[version] exploit**
2020-07-15 15:43:14 +00:00
2024-01-10 06:29:36 +00:00
您还应该尝试使用 [https://exploits.shodan.io/ ](https://exploits.shodan.io ) 上的 **shodan** **漏洞搜索** 。
2020-07-15 15:43:14 +00:00
2022-05-06 12:33:22 +00:00
### Searchsploit
2020-07-15 15:43:14 +00:00
2024-01-10 06:29:36 +00:00
在**控制台中搜索exploitdb的漏洞**非常有用。
2020-07-15 15:43:14 +00:00
```bash
#Searchsploit tricks
searchsploit "linux Kernel" #Example
searchsploit apache mod_ssl #Other example
searchsploit -m 7618 #Paste the exploit in current directory
searchsploit -p 7618[.c] #Show complete path
searchsploit -x 7618[.c] #Open vi to inspect the exploit
searchsploit --nmap file.xml #Search vulns inside an nmap xml result
```
2022-05-06 12:33:22 +00:00
### Pompem
2024-01-10 06:29:36 +00:00
[https://github.com/rfunix/Pompem ](https://github.com/rfunix/Pompem ) 是另一个用于搜索漏洞利用的工具
2022-05-06 12:33:22 +00:00
### MSF-Search
2020-07-15 15:43:14 +00:00
```bash
msf> search platform:windows port:135 target:XP type:exploit
```
2022-05-06 12:33:22 +00:00
### PacketStorm
2020-07-15 15:43:14 +00:00
2023-12-30 22:37:12 +00:00
如果没有找到,尝试在 [https://packetstormsecurity.com/ ](https://packetstormsecurity.com ) 中搜索使用的技术。
2020-07-15 15:43:14 +00:00
2022-05-06 12:33:22 +00:00
### Vulners
2020-07-15 15:43:14 +00:00
2024-01-10 06:29:36 +00:00
您也可以在 vulners 数据库中搜索:[https://vulners.com/](https://vulners.com)
2020-07-15 15:43:14 +00:00
2022-05-06 12:33:22 +00:00
### Sploitus
2020-07-15 15:43:14 +00:00
2023-12-30 22:37:12 +00:00
这个在其他数据库中搜索漏洞:[https://sploitus.com/](https://sploitus.com)
2022-04-28 16:01:33 +00:00
2024-01-10 06:29:36 +00:00
< figure > < img src = "../.gitbook/assets/image (3) (1) (1) (1) (1).png" alt = "" > < figcaption > < / figcaption > < / figure >
2023-09-03 18:16:18 +00:00
\
2024-01-10 06:29:36 +00:00
使用 [**Trickest** ](https://trickest.com/?utm_campaign=hacktrics&utm_medium=banner&utm_source=hacktricks ) 来轻松构建和**自动化工作流程**,由世界上**最先进**的社区工具提供支持。\
2023-09-03 18:16:18 +00:00
立即获取访问权限:
{% embed url="https://trickest.com/?utm_campaign=hacktrics& utm_medium=banner& utm_source=hacktricks" %}
2022-04-28 16:01:33 +00:00
< details >
2024-01-10 06:29:36 +00:00
< summary > < strong > 通过< / strong > < a href = "https://training.hacktricks.xyz/courses/arte" > < strong > htARTE (HackTricks AWS Red Team Expert)< / strong > < / a > < strong > 从零开始学习 AWS 黑客攻击!< / strong > < / summary >
2023-12-30 22:37:12 +00:00
2024-01-10 06:29:36 +00:00
其他支持 HackTricks 的方式:
2022-04-28 16:01:33 +00:00
2024-01-10 06:29:36 +00:00
* 如果您想在 **HackTricks 中看到您的公司广告** 或 **下载 HackTricks 的 PDF** ,请查看 [**订阅计划** ](https://github.com/sponsors/carlospolop )!
* 获取 [**官方 PEASS & HackTricks 商品** ](https://peass.creator-spring.com )
* 发现 [**PEASS 家族** ](https://opensea.io/collection/the-peass-family ),我们独家的 [**NFTs 集合** ](https://opensea.io/collection/the-peass-family )
* **加入** 💬 [**Discord 群组** ](https://discord.gg/hRep4RUj7f ) 或 [**telegram 群组** ](https://t.me/peass ) 或在 **Twitter** 🐦 上**关注**我 [**@carlospolopm** ](https://twitter.com/carlospolopm )**。**
* **通过向** [**HackTricks** ](https://github.com/carlospolop/hacktricks ) 和 [**HackTricks Cloud** ](https://github.com/carlospolop/hacktricks-cloud ) github 仓库提交 PR 来**分享您的黑客技巧。
2022-04-28 16:01:33 +00:00
< / details >