甜心寶貝是一款支持弱口令爆破的內網資產探測漏洞掃描工具,集成了Xray與Nuclei的Poc。
工具定位
內網資產探測、通用漏洞掃描、弱口令爆破
工具截圖
工具根據(jù)系統(tǒng)自動下載對應版本的Chromium
調高探測與掃描并發(fā)
./SbScan-h192.168.0.0/16-wsh500--wsp500
./SbScan-h192.168.188.0/24-p80,22,81-89
列出weblogic漏洞對應的poc
./SbScan--lpn--fpnweblogic
運行
自動掃描
./SbScan
根據(jù)指定IP段掃描
./SbScan-h=192.168.188.1/24
根據(jù)指定IP+端口掃描
./SbScan-h=192.168.188.1/24-p=tiny./SbScan-h=192.168.188.1/24,10.0.0.1/16-p=22,80,443
修改并發(fā)提高性能
./SbScan-wsh=2048-wsp=1024-h=192.168.188.1/24,10.0.0.1/16-p=22,80,443
跳過主機存活檢測(nsh)、POC漏洞探測(nsp)、弱口令爆破(nsw)、高危漏洞探測(nsv)
./SbScan-h=192.168.188.1/24-p=22,80--nsh--nsp--nsw--nsv
指定IP文件、密碼文件、賬號文件、輸出excel文件、指定爆破協(xié)議
./SbScan-h=ip.txt-wp=pass.txt-wu=user.txt-sf=test.xlsx-ssw=redis,ssh,mysql
審核編輯 :李倩
聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規(guī)問題,請聯(lián)系本站處理。
舉報投訴
-
探測
+關注
關注
0文章
211瀏覽量
20391 -
漏洞
+關注
關注
0文章
204瀏覽量
15424
原文標題:輕量級內網資產探測漏洞掃描工具
文章出處:【微信號:釋然IT雜談,微信公眾號:釋然IT雜談】歡迎添加關注!文章轉載請注明出處。
發(fā)布評論請先 登錄
相關推薦
snmp弱口令及安全加固
snmp弱口令及安全加固 弱口令檢測 ? nmap –sU –p161 –script=snmp-brute ip //查找snmp弱
Kali Linux常用工具介紹
Kali Linux 虛擬機中自帶了大量滲透測試工具,涵蓋了信息收集、漏洞利用、口令破解、漏洞掃描等多個方面。 以下是按分類簡要介紹
ElfBoard技術貼|如何完成FRP內網穿透
FRP(FastReverseProxy)是一款高效能的反向代理工具,專為解決內網穿透問題而設計。它能夠將內網中的服務安全地暴露至公網,讓外部用戶輕松實現(xiàn)遠程訪問。FRP
![ElfBoard技術貼|如何完成FRP<b class='flag-5'>內網</b>穿透](https://file1.elecfans.com/web2/M00/0C/07/wKgaomctodyAbLNmAAAvPFKnlMA085.png)
一款高性能內網穿透工具——P2link
P2link是一款面向高性能需求的內網穿透工具,采用了P2P技術和穿透協(xié)議,各節(jié)點(用戶或設備)可以直接進行數(shù)據(jù)傳輸和通信,而不需要通過中心服務器,能夠實現(xiàn)局域網內部設備與外網的快速、高效連接
![<b class='flag-5'>一款</b>高性能<b class='flag-5'>內網</b>穿透<b class='flag-5'>工具</b>——P2link](https://file1.elecfans.com//web1/M00/F4/8D/wKgZoWctfpaAHpRQAAD6OCH6IKs081.jpg)
P2link——強大的內網穿透和遠程訪問工具
P2Link作為一款強大的內網穿透和遠程訪問工具,可以幫助用戶輕松實現(xiàn)網絡連接和數(shù)據(jù)傳輸。特別適用于在復雜網絡環(huán)境中需要遠程訪問內網資源的場景,如遠程辦公、設備管理和云服務等。
DP1332E資產監(jiān)控管理方案
了一款基于DP1332E芯片的資產管理方案,幫助企業(yè)實現(xiàn)資產的高效管理和安全保障。
系統(tǒng)組成
DP1332E NFC模塊:負責近場通信的發(fā)起和接收,是系統(tǒng)的核心部件。微控制器(MCU):用于整體
發(fā)表于 10-17 16:39
漏洞掃描的主要功能是什么
漏洞掃描是一種網絡安全技術,用于識別計算機系統(tǒng)、網絡或應用程序中的安全漏洞。這些漏洞可能被惡意用戶利用來獲取未授權訪問、數(shù)據(jù)泄露或其他形式的
《七劍下天山》之“七劍利刃”:“新一代”漏洞掃描管理系統(tǒng)
日前,國內專注于保密與非密領域的分級保護、等級保護、業(yè)務連續(xù)性安全和大數(shù)據(jù)安全產品解決方案與相關技術研究開發(fā)的領軍企業(yè)——國聯(lián)易安自主研發(fā)推出“新一代”漏洞掃描管理系統(tǒng):國聯(lián)統(tǒng)一系統(tǒng)脆
科學家研制出一款新型柔性X射線探測器
英國科學家開發(fā)出一種有機半導體材料,并利用其研制出一款新型柔性X射線探測器。這種探測器不僅“身段”更柔軟,可貼合需要掃描物體的形狀,從而提高
Synopsys推出一款低功耗靜態(tài)規(guī)則檢查工具—VCLP
VCLP(VC Low Power)是Synopsys提供的一款低功耗靜態(tài)規(guī)則檢查工具,它能夠幫助驗證和清潔IEEE 1801 Unified Power Format (UPF)低功耗設計意圖,并確保UPF中的功耗意圖與實現(xiàn)一
![Synopsys推出<b class='flag-5'>一款</b>低功耗靜態(tài)規(guī)則檢查<b class='flag-5'>工具</b>—VCLP](https://file1.elecfans.com/web2/M00/C9/65/wKgaomYcnpiAegJQAAAfEpiBLuw026.png)
一款適合嵌入式工程師使用的在線工具
一款適合嵌入式工程師使用的在線工具,工具有如下功能,如下圖所示:
1. 報文校驗功能,如下圖所示
2. UDP服務端測試工具:該UDP服務端
發(fā)表于 04-09 22:20
安森美推出一款基于PLECS的具有獨特功能的領先在線仿真工具
Elite Power仿真工具是安森美(onsemi)推出的一款基于PLECS的具有獨特功能的領先在線仿真工具,適用于軟/硬開關應用,使工程師在開發(fā)周期的早期階段,
評論