【神兵利器】Aopo - 内网自动化快速打点工具|资产探测|漏洞扫描|服务扫描|弱口令爆破
2022-7-28 00:2:19 Author: 橘猫学安全(查看原文) 阅读量:20 收藏

内网自动化快速打点工具|资产探测|漏洞扫描|服务扫描|弱口令爆破

当前功能

 ICMP并发探测存活IP 对A段只进行网关探测 集成Xray POC扫描 解析Xray POC V1模版 并发探测主机端口服务 并发探测主机服务弱口令 服务弱口令探测模块 支持 SSH 服务弱口令探测模块 支持 Mysql 服务弱口令探测模块 支持 Mssql 服务弱口令探测模块 支持 Mongodb 服务弱口令探测模块 支持 Oracle 服务弱口令探测模块 支持 FTP 服务弱口令探测模块 支持 SMB 服务弱口令探测模块 支持 Redis 未授权 自定义Password字典 自动合并到程序内置


更新记录

2022.5.02 Aopo V1.0.2

    •新增 Redis 未授权扫描    •新增 自定义Password字典,自动合并去重

    •2022.4.29 Aopo V1.0.1

    •发布程序


优势

 速度快 体积小 功能够用

这些应该算吧...


使用教程

扫描内网全部资产 (默认探测:10 A段|172 A段|192 B段)

./Aopo -all

指定网段扫描 (支持格式:192.168.1.1|192.168.1.1/24|192.168.1.1/16|192.168.1.1/8|192.168.1.1,192.168.1.2)

./Aopo -ip 192.168.1.1/24

从文件读取目标 (从文件读取目标,支持格式如上 注意:一行一个)

./Aopo -ipf target.txt

自定义密码字典 (从文件读取目标,自动去重复合并到程序内置字典中)

./Aopo -addpass password.txt -ip xxx...

项目地址:

        https://github.com/ExpLangcn/Aopo

如有侵权,请联系删除

推荐阅读

XSS 实战思路总结

内网信息收集总结

xss攻击、绕过最全总结

一些webshell免杀的技巧

命令执行写webshell总结

SQL手工注入总结 必须收藏

后台getshell常用技巧总结

web渗透之发现内网有大鱼

蚁剑特征性信息修改简单过WAF

查看更多精彩内容,还请关注橘猫学安全:

每日坚持学习与分享,觉得文章对你有帮助可在底部给点个“再看


文章来源: http://mp.weixin.qq.com/s?__biz=Mzg5OTY2NjUxMw==&mid=2247495115&idx=1&sn=c9ea49adeab1b96da4268cf7e68699dd&chksm=c04d6af5f73ae3e32855627bb52e61ad738c0252b50795b4f20c0c10529f79631846ca294dd3#rd
如有侵权请联系:admin#unsafe.sh