今天如標題所示,就是現在要講的內容![]()
拿apache 這個漏洞來做示範,然後加上searchsploit 這個指令
會跑出這麼多是正常的,當然不可能一個一個找,這時候再增加一個關鍵字
是不是看起來就比剛剛好多了![]()
還要再做更精準的查詢
什麼都沒有,這是有原因的
因為他中間少了HTTP Server所以他搜不到,所以很正常
然後這個是用每個漏洞都有的CVE編號去查
我來解釋下這邊的-p是path的意思,至50383(EDB-ID)是我們上面查Http Server的Path所得到的
今天就到這裡了,有很多方法可以進行篩選,找出自己要的,全部列出來,不是不行。但實在是太多了。就列出幾個簡單的。![]()