0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

POC管理和漏洞掃描小工具

jf_Fo0qk3ln ? 來源:菜鳥學(xué)信安 ? 2024-01-09 11:01 ? 次閱讀

項目簡介

本工具是采用javafx編寫,使用sqllite進(jìn)行poc儲存的poc管理和漏洞掃描集成化工具。主要功能是poc管理,并且采用多線程進(jìn)行漏洞掃描。

使用場景:

這個工具可以看作一個簡單的漏洞掃描框架,需要掃描什么漏洞,就可以自己進(jìn)行調(diào)試添加;調(diào)試好的poc可以導(dǎo)出分享給團(tuán)隊成員,也可以導(dǎo)入他人調(diào)試好的poc。

它可以是oa漏洞掃描工具,也可以是框架漏洞掃描工具,也可以是默認(rèn)弱口令掃描工具,這完全取決于添加的poc。

功能模塊

POC管理

顯示當(dāng)前poc列表,右鍵poc可以刪除、編輯,也可以導(dǎo)出分享poc。

e5621636-ae86-11ee-8b88-92fbcf53809c.png

增加POC

第一頁填寫poc介紹信息;

e568eb46-ae86-11ee-8b88-92fbcf53809c.png

第二頁填寫漏洞掃描時所使用的參數(shù),注意選擇合適的回顯驗證方式,目前提供5種方式,若選擇兩種組合驗證,還需選擇兩者之間的組合關(guān)系;若為文件上傳漏洞,可以勾選shell驗證來對上傳后的文件進(jìn)行驗證;

e56d6fc2-ae86-11ee-8b88-92fbcf53809c.png

漏洞掃描

全部掃描即掃描當(dāng)前所有漏洞,資產(chǎn)數(shù)量過多時需要以文件形式導(dǎo)入,否則會亂碼。

e575e4e0-ae86-11ee-8b88-92fbcf53809c.png

單項掃描即掃描某個漏洞;

e5840200-ae86-11ee-8b88-92fbcf53809c.png

cms掃描即掃描某個cms的漏洞,這取決于添加poc時填入的cms名稱;

e58c0356-ae86-11ee-8b88-92fbcf53809c.png

自定義掃描即自由選擇本次掃描需要的漏洞進(jìn)行掃描,雙擊添加進(jìn)待掃描漏洞列表。

e59886e4-ae86-11ee-8b88-92fbcf53809c.png

調(diào)用腳本

某些不方便添加poc參數(shù)的漏洞,可通過腳本形式進(jìn)行調(diào)用,其實就是一個python腳本收集的功能,方便對腳本進(jìn)行收藏管理。

e5a90726-ae86-11ee-8b88-92fbcf53809c.png

web識別

為了快速發(fā)現(xiàn)web端口,對端口掃描的結(jié)果進(jìn)行http,https的識別。結(jié)果可保存到文件。

e5c46f48-ae86-11ee-8b88-92fbcf53809c.png

Log記錄

每次掃描都會在根目錄下log文件夾內(nèi)的log文件內(nèi)寫入記錄;

e5cdc80e-ae86-11ee-8b88-92fbcf53809c.png

審核編輯:湯梓紅

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 漏洞掃描
    +關(guān)注

    關(guān)注

    0

    文章

    14

    瀏覽量

    7306
  • PoC
    PoC
    +關(guān)注

    關(guān)注

    1

    文章

    70

    瀏覽量

    20521
  • 多線程
    +關(guān)注

    關(guān)注

    0

    文章

    278

    瀏覽量

    19954

原文標(biāo)題:oday!POC管理和漏洞掃描小工具

文章出處:【微信號:菜鳥學(xué)信安,微信公眾號:菜鳥學(xué)信安】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。

收藏 人收藏

    評論

    相關(guān)推薦

    硬件設(shè)計的小工具

    本帖最后由 gk320830 于 2015-3-5 14:15 編輯 收集的設(shè)計常用的小工具,希望對大家有用
    發(fā)表于 05-07 11:40

    Labveiw鐘表小工具

    Labveiw 鐘表小工具
    發(fā)表于 08-16 00:22

    圖片轉(zhuǎn)PCB圖的小工具

    畫PCB的時候發(fā)現(xiàn)的一個不錯的小工具,可以將圖片轉(zhuǎn)成PCB圖。大家還有什么好用的小工具,大家積極分享一下O(∩_∩)O~~btp2.rar (110.08 KB )
    發(fā)表于 05-08 06:36

    C語言注釋刪除小工具是什么

    C語言注釋刪除小工具是一款刪除c語言注釋并實現(xiàn)編譯的工具,如果你喜歡這款軟件,就快來IT貓撲下載吧!C語言注釋刪除小工具介紹很多編譯器不支持中文注釋,特別是日系的單片機(jī)編譯器,這是一個C語言注釋刪除
    發(fā)表于 07-14 08:39

    C語言注釋刪除小工具的使用教程

    C語言注釋刪除小工具是什么?C語言注釋刪除小工具共有幾個狀態(tài)?
    發(fā)表于 10-18 06:06

    每日文件管理小工具

    電子發(fā)燒友網(wǎng)站提供《每日文件管理小工具.rar》資料免費下載
    發(fā)表于 12-02 09:36 ?26次下載

    amo的編程小工具集合

    電子發(fā)燒友網(wǎng)站提供《amo的編程小工具集合.zip》資料免費下載
    發(fā)表于 07-22 09:42 ?14次下載

    電子工程類小工具(大合集)

    電子發(fā)燒友網(wǎng)站提供《電子工程類小工具(大合集).rar》資料免費下載
    發(fā)表于 01-21 14:23 ?1942次下載

    自制51小工具

    自己做的51小工具,有數(shù)碼管段碼生成,51定時器計算,進(jìn)制轉(zhuǎn)換等
    發(fā)表于 11-19 11:35 ?7次下載

    自寫小工具

    一個自己寫的小工具感覺還不錯,分享給大家。
    發(fā)表于 05-17 09:49 ?40次下載

    單片機(jī)計算小工具

    常用單片機(jī)計算小工具
    發(fā)表于 02-27 16:43 ?11次下載

    CAD看圖小工具免費下載

    CAD看圖小工具免費下載
    發(fā)表于 12-18 14:01 ?46次下載

    射頻工程類計算小工具

    射頻工程類計算小工具,有LC諧振頻率計算、PCB特性阻抗計算工具軟件、電感量計算等一共19個計算小工具。
    發(fā)表于 03-21 14:50 ?54次下載

    電阻分壓計算小工具

    一個計算電阻分壓的小工具
    發(fā)表于 09-07 14:54 ?41次下載

    amo的編程小工具合集

    amo的編程小工具合集
    發(fā)表于 03-23 09:19 ?6次下載