环境搭建Cewl爬取

极客

《环境搭建与Cewl爬取:我的渗透测试初体验,踩坑无数却收获满满!》

嘿,各位安全圈的小伙伴们,今天咱们来聊聊我最近折腾的环境搭建Cewl爬取这事儿,哎哟,说实话,这一路走来,真是又爱又恨啊!不过嘛,踩坑越多,经验越足,咱这不就来给你们分享热乎的心得了嘛!

环境搭建:从“崩溃”到“真香”的蜕变

先说说这环境搭建吧,我当时用的是VMware + Kali Linux,本来以为这不是有手就行?结果呢,呵呵,现实给了我一记响亮的耳光!

首先就是虚拟机分配内存的问题,我心想,反正我电脑配置还可以,直接给Kali分了4G内存,结果启动的时候卡得跟幻灯片似的,鼠标都飘起来了!气得我差点把键盘砸了,后来试着改成2G,再加2G的交换空间,这才顺畅起来,哎,这环境搭建真是门学问啊!

还有个坑,就是网络适配器设置,我一开始选的NAT模式,结果靶机(我用的DVWA)怎么都访问不了,折腾了半天,改成桥接模式,嗯,这回总算通了,说实话,这环境搭建的过程,真的是让人又气又笑,不过完成后那种成就感,爽!

当然啦,咱们搞渗透测试,环境搭建可不只是装个系统那么简单,我用了XAMPP搭了个本地实验环境,那真是方便多了,配置Apache、MySQL、PHP,一键启动,完美!墙裂推荐给刚入门的兄弟姐妹们。

Cewl爬取:这工具也太“狂野”了吧?

好了,环境搞定,接下来就是今天的重头戏——Cewl爬取了!第一次听说这个工具的时候,我还以为是什么很厉害的黑客软件,结果发现它居然是用来爬网站关键词的?等等,这跟密码爆破有什么关系?

哦!原来如此!Cewl就是通过爬取网站内容,自动提取关键词,然后生成自定义字典!这对于做密码字典测试的渗透测试人员来说,简直是神器好吗?毕竟很多人的密码都会跟自己的网站内容、个人喜好有关,用Cewl爬取生成字典,命中率简直up up up!

说干就干,我立刻在自己的靶机上试了试,命令很简单,cewl http://localhost/dvwa -d 2 -m 5 -w password.txt,意思就是爬取深度2,最小单词长度5,输出到password.txt。

结果你猜怎么着?那个词库生成的,哇塞,那叫一个丰富多彩!什么admin、password、login、security各种词汇都有,看着这份字典,我当时就脑补了一出密码爆破的大戏,哈哈哈。

不过呢,Cewl爬取也不是万能的,我第一次跑的时候忽略了一些细节选项,没有指定爬取链接的深度,导致它把我的整站都给爬了一遍,尤其是那些静态资源的URL也混进来了,生成了一堆没用的词,后来我加上了--d 2深度限制,又用--user-agent伪装了浏览器,结果就好多了,既有针对性又不会太啰嗦。

Cewl爬取 + 环境搭建:合体修炼,效率翻倍!

说到这儿,我得提一嘴,Cewl爬取在实际应用的时候,配合我们自己搭的环境搭建真的是绝配啊!因为我是在本地测试,爬取速度那叫一个快,还不用担心被网站的WAF封IP,想怎么折腾怎么折腾。

而且啊,环境搭建的好处就是,我可以反复试错,用Cewl爬取生成了字典,接着我用Hydra去跑后台登录,一发现不成功,马上回来看Cewl的参数又有什么可以调整的,来回调整,最终成功爆破那一下——哇哦,那个成就感,直冲天灵盖!真的,学网安就得多动手,光看不练假把式嘛。

对了,还有个小细节,Cewl爬取生成的字典文件,别忘了用sort -u去重、去空格,不然你会发现跑爆破的时候,因为重复或格式问题浪费超多时间!这可都是我血与泪的教训啊。

经验总结:别怕踩坑,环境搭建Cewl爬取真不难

回头看看,其实环境搭建Cewl爬取真的没有想象中那么难,但也没有传闻中那么简单,关键是你得有一颗折腾的心!我就属于那种不弄明白不罢休的类型,所以即便被环境搭建折磨得脑壳疼,也硬是撑过来了。

不过嘛,说句掏心窝子的话,Cewl爬取这个工具,用的好,那绝对能让你在信息收集阶段领先别人一大截,尤其是当你在研究一个真实目标的时候,可以根据网站的实际情况,针对性调整爬取策略,出来的字典那叫一个量身定制,成功率杠杠滴!

最后再感叹一句,网安这条路,真的就是活到老学到老。环境搭建是基础,Cewl爬取是技巧,两者结合才能真正发挥威力,希望我的这些干货经验,能帮到正在迷茫摸索的朋友们!

哦对了,如果你们在环境搭建或者Cewl爬取的过程中遇到了什么奇葩问题,欢迎在评论区吐槽,我们一起想办法解决呀!

环境搭建Cewl爬取


学习网络安全可以加QQ:3308189358(加的时候记得备注“学习网安”哦~)

文章版权声明:除非注明,否则均为咸鱼-即刻攻防原创文章,转载或复制请以超链接形式并注明出处。

目录[+]

取消
微信二维码
微信二维码
支付宝二维码