漏洞扫描工具MySQL_打造一款自动扫描全网漏洞的扫描器

news/2024/11/29 2:36:44/

本文作者:langzi

在渗透测试中,扫描器必不可少,毕竟目标很多,需要检测点也很多,不可能全部手工搞定的,所以很多渗透者都有自己的自动化工具或者脚本,这里就为大家分享一款由我自己开发的一个自动化全网漏洞扫描工具。

扫描原理

由 Python+Mysql 打造的扫描器,主要目的是实现自动化采集网站,扫描网站的常规性漏洞。希望做到挂机就能实现自动化发掘敏感情报,亦或是发现网站的漏洞或者隐藏可利用的漏洞

软件工程的核心功能就必须满足以下的需求。1、能无限爬行采集互联网上存活的网址链接 2、能对采集到的链接进行是否存活扫描验证 3、Mysql数据库和服务器的负载均衡处理

漏洞的扫描验证功能。1、备份文件扫描功能 2、SVN/GIT/源码泄漏扫描功能,其中包括 webinfo 信息扫描 3、编辑器漏洞扫描功能 4、SQL 注入漏洞的自动检测功能 5、使用 Struts2 框架的网站验证功能(居心叵测) 6、扫描网站 IP 并且扫描危险端口功能 7、CMS 类型识别(主要功能)

软件流程

1620

结果展示

如图展示的都是挂机扫描到的备份文件,敏感信息泄漏,注入,cms 类型识别,st2 框架,端口开放等等,挂机刷洞,基本上只要漏洞报告写得详细一点,勤快多写点,都可以通过审核,要刷洞小意思,刷排名之类的都不在话下。


http://www.ppmy.cn/news/190530.html

相关文章

长亭xray扫描器尝鲜笔记(window版本

作为一个脚本小子,肯定离不开扫描器了 安装 https://github.com/chaitin/xray/releases/tag/0.19.4 下载地址,我选择的是window版本的exe压缩包 压缩包解压后是个exe文件我把他exe文件名修改为xray (cofig.yaml这个文件一开始是没有的&…

几种调用扫描仪的方案

近期由于项目需求,简单研究了一下客户端调用扫描仪的问题,总结了一下,大概有以 下几种方式: (1) TWAIN TWAIN 指 TWAIN 协议,全称Toolkit Without An Interesting Name,无注名工具…

Git、GitFlow协作 、Git commit规范、语义化版本

目录 一、概述 二、Git 2.1 安装与配置 2.2 基本指令操作 2.3 创建一个新的存储库 2.4 推送一个已有的文件夹 2.5 忽略临时文件 2.6 添加commit模板 2.7 冲突解决 二、GitFlow协作 三、Git Commit规范 四、语义化版本 为什么需要语义化版本号? 什么是…

线段树为什么可以开三倍空间

参考链接 四倍空间的原因如上图所示,但是实际操作时,我们可以直接开三倍空间也是可以的。 原因分析: 由于在分割区间时,我们计算mid使用下取整,所以左边区间大小大于等于右边区间大小,如果要实现上图中的树…

Vim - Unix及类Unix系统文本编辑器

Vim是一个类似于Vi的著名的功能强大、高度可定制的文本编辑器,在Vi的基础上改进和增加了很多特性。VIM是自由软件。Vim普遍被推崇为类Vi编辑器中最好的一个,事实上真正的劲敌来自Emacs的不同变体。1999 年Emacs被选为Linuxworld文本编辑分类的优胜者&…

VMware虚拟机全屏状态下如何快速切换回原主机界面

在虚拟机界面中按CTRLalt,让鼠标移出来再按下winD,即可切换回原主机的界面

bootmgr快速修复win7_Win7进入死亡倒计时,全国一半电脑要遭殃?

曾经,月月鸟以为2010年还很遥远,没想到已经过去10年了。也以为2020年遥不可及,却忽然发现还有10天不到了。 除了青春外 ,似乎有些东西我们不能带到下一个10年。 没错 , 那就是 Windows 7 。 前几天 , 微软正…

王思聪数字时钟android安卓/ios苹果下载

【应用名称】:冷高轮时间 【应用大小】:6.83 【支持平台】:安卓(Android),苹果(iOS) 【时钟样式】男神数字,女神数字,梵高数字,王思聪吃热狗数字,大写数字,中…