<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    信息收集工具 -- Webpackfind

    VSole2023-02-21 09:54:31

    0x01 工具介紹

    功能:協助紅隊人員快速的信息收集,測繪目標資產,尋找薄弱點。

    語言:python3開發

    功能:一條龍服務,只需要輸入根域名即可一鍵化收集敏感信息。具體案例見下文。調用:腳本借用了JSFinderjs內容提取腳本,感謝Threezh1作者

    0x02 安裝與使用

    為了避免踩坑,建議安裝在如下環境中

    1、 當前用戶對該目錄有寫權限,不然掃描結果無法生成。root權限即可

    2、Python環境必須是3.7以上,因為使用了異步。建議VPS環境是ubuntu20,默認是python3.8。安裝模塊的時候切記不要走豆瓣的源

    chmod 777 build.sh
    ./build.sh
    

    3、查看幫助信息

    python3 webpackfind.py -h
    

    4、自動爬取網站

    python3 webpackfind.py -u http://www.baidu.com
    

    5、自動爬取本地文件

    python3 webpackfind.py -j ./js/http://www.baidu.com/
    

    0x03 下載地址

    項目地址:https://github.com/xz-zone/Webpackfind

    python3
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    引言 host碰撞,懂的都懂。這里主要講下腳本實現邏輯。 host碰撞邏輯 ip與host組合,進行嘗試,修改請求頭中的host。本腳本主要是多線程先進行DNS解析檢測,排除外網域名,提高掃描準確度,再進行host碰撞掃描。 腳本實現邏輯 1、ip_file加載ip,host_file加載域名(一行一個) 2、實現函數: domainCheckThreadMain
    一款bypass cdn工具
    2023-06-12 09:53:18
    Bypass_cdn 基于python3開發的信息收集工具,繞過CDN查找目標的真實IP地址。
    Vxscan介紹python3寫的綜合掃描工具,主要用來敏感文件探測,WAF/CDN識別,端口掃描,指紋/服務識別,操作系統識別,弱口令探測,POC掃描,SQL注入,繞過CDN,查詢旁站等功能,主要用來甲方自測或乙方授權測試,請勿用來搞破壞。看到上面的介紹也嚇一跳,這么多功能?
    一款SRC代理掃描器
    2023-05-10 09:49:28
    實戰成果TSRC
    工具介紹基于python3 tkinter 開發的,打包后內存有點大,特別是導入pandas后直接40+M,改為csv,然后用upx壓縮后還是有11M通過fofa api獲取資產,支持存活檢測,添加了icon_hash轉換功能, 支持備份文件檢測,方便獲取指定app的源碼,進行代碼審計。使用方法將三個文件放在同一目錄下fofa.json格式如下:
    被動式安全掃描器
    2023-12-01 07:22:21
    被動式安全掃描器
    Finger支持的URL格式有:www.baidu.com?但是前兩種不推薦使用Finger會在URL處理階段自動為其添加http://和https://Finger支持的IP格式有單個IP格式192.168.10.1,IP段192.168.10.1/24,某一小段IP192..168.10.10-192.168.10.50滿足日常使用的所有需求。Finger會首先通過Fofa采集IP的web資產,然后對其進行存活探測以及系統指紋探測。0x03 配置說明默認線程數為30實際需要修改可以在config/config.py中進行修改,調用api查詢功能需要從配置文件修改為自已對應的 api信息。# 設置線程數,默認30
    TorghostNG的匿名化功能通過Tor網絡實現,可以幫助廣大研究人員讓自己所有的網絡通信流量匿名化。目前,該工具已在Kali Linux和Manjaro等平臺上進行過測試。注意事項1、由于該工具基于Tor網絡實現,即使你通過其他方法繞過了某種限制,BitTorrent流量仍然可能會被iptable屏蔽。不過,完全屏蔽所有的torrent流量也是不可能的。但如果使用的是Slackware,那你則需要使用下列命令來運行TorghostNG:sudo python3 torghostng.py. torghostng -s -x: 連接至Tor;
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类