EternalView – 信息收集和漏洞评估工具
EternalView是一种用于信息收集或侦察阶段的自动化工具。该工具具有各种功能,例如 Web 技术检测、CMS 检测、收集 Whois 记录数据、检查目标域上的 IPS/WAF 等等。所有功能都可以通过交互模式使用,只需指定选项并提供目标域 URL。这个工具是用Shell语言开发的,使用起来更快。它可以在 GitHub 平台上使用,它是免费和开源的。
在 Kali Linux 操作系统上安装 EternalView Tool
第 1 步:使用以下命令在您的 Kali Linux 操作系统中安装该工具。
git clone https://github.com/rpranshu/EternalView.git
第 2 步:现在使用以下命令移动到该工具的目录。您必须在目录中移动才能运行该工具。
cd EternalView
第 3 步:使用以下命令更改 EternalView.sh 文件的权限。
sudo chmod 777 EternalView.sh
第 4 步:运行以下命令以验证安装。
./EternalView.sh
在 Kali Linux 操作系统上使用 EternalView 工具
示例 1: Whois 信息
Select Option 1
我们已经获得了有关目标域 geeksforgeeks.org 的 Whois 信息。
示例 2: Web 技术检测
Select Option 3
在这个例子中,我们获得了目标领域使用的技术信息,如编程语言、插件等。
结果保存在 HTML 格式的文件中。我们在下面的屏幕截图中显示了结果。
示例 3: WAF/IDS/IPS 检测
Select Option 8
在此示例中,我们正在检查目标域服务器上是否存在任何 WAF/IDS/IPS。