红队批重量脆弱点搜集工具
2023-6-5 21:1:26 Author: Ots安全(查看原文) 阅读量:28 收藏

功能如下

  • 指南别:调用“三米前有香草皮”前辈工具,他的工具比手指好用

  • 寻找资产中404,403,以及网页中存在的其他薄弱点,以及需要特定路径访问的资产

  • 后续会把核加入进来

  • 目前只有windows可以用

使用

  • 第一次使用脚本请求运行pip3 install -r requirements.txt

  • 安装指南库 python scan.py -i

  • -u 指定url 会进行指纹识别和敏感点搜索

  • -f 指定文件会进行索引识别和敏感点搜索

  • -m 指标识别 需要配合-u和-f使用 只进行指标识别

  • -p 脆弱点搜索 需要配合-u和-f使用 只进行脆弱点搜索

  • -up 更新yaml 跟随新规则库中的yaml文件

  • 我安装和更新指纹库

更新志5月9日:

增加日志功能 增加更新规则库功能

主界面/使用实例

项目地址:https://github.com/LittleBear4/Find-SomeThing

作者:西瓜麻辣烫

感谢您抽出

.

.

来阅读本文

点它,分享点赞在看都在这里


文章来源: http://mp.weixin.qq.com/s?__biz=MzAxMjYyMzkwOA==&mid=2247498381&idx=1&sn=ed082e2d886adc82eba9946e07329937&chksm=9badb3c6acda3ad0c89c75766b4526d2d8f97ea59b8a72491a6f57cf61dc18d1f2f9c8f2e6d6#rd
如有侵权请联系:admin#unsafe.sh