红队批量脆弱点搜集工具Find-SomeThing
2023-5-12 16:56:6 Author: 雷石安全实验室(查看原文) 阅读量:15 收藏

{
点击蓝色
 
关注我们
}

  • 指纹识别:调用“三米前有香蕉皮“前辈工具,他的工具比finger好用

  • 寻找资产中404,403,以及网页中存在的其他薄弱点,以及需要特定路径访问的资产

  • 后续会把nuclei加进来

  • 目前只有windows可以用

  • 第一次使用脚本请运行pip3 install -r requirements.txt

  • 安装指纹库 python scan.py -i

  • -u 指定url 会进行指纹识别和脆弱点搜索

  • -f 指定文件 会进行指纹识别和脆弱点搜索

  • -m 指纹识别 需要配合-u和-f使用 只进行指纹识别

  • -p 脆弱点搜索 需要配合-u和-f使用 只进行脆弱点搜索

  • -up 更新yaml 跟新规则库中的yaml文件

  • i 安装和更新指纹库

增加日志功能 增加更新规则库功能

点击文末左下角“阅读原文”可查看链接

往期回顾

01
通过服务进行Azure 权限升级
02

两个账户劫持案例

03

后渗透之windows中远程下载文件tips

雷石安全实验室

商务咨询:

0571-87031601

商务邮箱:

[email protected]

觉得文章不错,记得【点赞、在看、转发】!!!

文章来源: http://mp.weixin.qq.com/s?__biz=MzI5MDE0MjQ1NQ==&mid=2247524697&idx=2&sn=ac97532a461e50e84d67f1f171155c06&chksm=ec2640c1db51c9d7c7c914b5b054d8d63ebb2db3d4f0822ba9f9691922cd2d9d2c13d200a2d2#rd
如有侵权请联系:admin#unsafe.sh