吴忠躺衫网络科技有限公司

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

一款支持弱口令爆破的內網資產探測漏洞掃描工具

jf_yLA7iRus ? 來源:釋然IT雜談 ? 作者:釋然IT雜談 ? 2022-12-14 09:48 ? 次閱讀

甜心寶貝是一款支持弱口令爆破的內網資產探測漏洞掃描工具,集成了Xray與Nuclei的Poc。

工具定位

內網資產探測、通用漏洞掃描、弱口令爆破

工具截圖

工具根據(jù)系統(tǒng)自動下載對應版本的Chromium

232e95c4-7b4e-11ed-8abf-dac502259ad0.png

235132c8-7b4e-11ed-8abf-dac502259ad0.png

23914fc0-7b4e-11ed-8abf-dac502259ad0.png

23bce0d6-7b4e-11ed-8abf-dac502259ad0.png

23e6c806-7b4e-11ed-8abf-dac502259ad0.png

240b609e-7b4e-11ed-8abf-dac502259ad0.png

244524e6-7b4e-11ed-8abf-dac502259ad0.png

2474d01a-7b4e-11ed-8abf-dac502259ad0.png

調高探測與掃描并發(fā)

./SbScan-h192.168.0.0/16-wsh500--wsp500

24c52880-7b4e-11ed-8abf-dac502259ad0.png

24f1a0b8-7b4e-11ed-8abf-dac502259ad0.png

251c0d1c-7b4e-11ed-8abf-dac502259ad0.png

端口掃描可以寫端口號、端口范圍或者常用端口類型
./SbScan-h192.168.188.0/24-p80,22,81-89

25417d68-7b4e-11ed-8abf-dac502259ad0.png

列出weblogic漏洞對應的poc

./SbScan--lpn--fpnweblogic

25628a58-7b4e-11ed-8abf-dac502259ad0.png

列出thinkphp漏洞對應的poc

259e78a6-7b4e-11ed-8abf-dac502259ad0.png

運行

自動掃描
./SbScan
根據(jù)指定IP段掃描
./SbScan-h=192.168.188.1/24

根據(jù)指定IP+端口掃描

./SbScan-h=192.168.188.1/24-p=tiny./SbScan-h=192.168.188.1/24,10.0.0.1/16-p=22,80,443

修改并發(fā)提高性能

./SbScan-wsh=2048-wsp=1024-h=192.168.188.1/24,10.0.0.1/16-p=22,80,443
跳過主機存活檢測(nsh)、POC漏洞探測(nsp)、弱口令爆破(nsw)、高危漏洞探測(nsv)
./SbScan-h=192.168.188.1/24-p=22,80--nsh--nsp--nsw--nsv
指定IP文件、密碼文件、賬號文件、輸出excel文件、指定爆破協(xié)議
./SbScan-h=ip.txt-wp=pass.txt-wu=user.txt-sf=test.xlsx-ssw=redis,ssh,mysql

審核編輯 :李倩


聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 探測
    +關注

    關注

    0

    文章

    211

    瀏覽量

    20391
  • 漏洞
    +關注

    關注

    0

    文章

    204

    瀏覽量

    15424

原文標題:輕量級內網資產探測漏洞掃描工具

文章出處:【微信號:釋然IT雜談,微信公眾號:釋然IT雜談】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏

    評論

    相關推薦

    snmp口令及安全加固

    snmp口令及安全加固 口令檢測 ? nmap –sU –p161 –script=snmp-brute ip //查找snmp
    的頭像 發(fā)表于 12-17 14:47 ?216次閱讀

    Kali Linux常用工具介紹

    Kali Linux 虛擬機中自帶了大量滲透測試工具,涵蓋了信息收集、漏洞利用、口令破解、漏洞掃描等多個方面。 以下是按分類簡要介紹
    的頭像 發(fā)表于 11-11 09:29 ?692次閱讀

    ElfBoard技術貼|如何完成FRP內網穿透

    FRP(FastReverseProxy)是一款高效能的反向代理工具,專為解決內網穿透問題而設計。它能夠將內網中的服務安全地暴露至公網,讓外部用戶輕松實現(xiàn)遠程訪問。FRP
    的頭像 發(fā)表于 11-08 13:30 ?396次閱讀
    ElfBoard技術貼|如何完成FRP<b class='flag-5'>內網</b>穿透

    一款高性能內網穿透工具——P2link

    P2link是一款面向高性能需求的內網穿透工具,采用了P2P技術和穿透協(xié)議,各節(jié)點(用戶或設備)可以直接進行數(shù)據(jù)傳輸和通信,而不需要通過中心服務器,能夠實現(xiàn)局域網內部設備與外網的快速、高效連接
    的頭像 發(fā)表于 11-08 10:59 ?846次閱讀
    <b class='flag-5'>一款</b>高性能<b class='flag-5'>內網</b>穿透<b class='flag-5'>工具</b>——P2link

    常見的內網穿透工具對比

    國內的內網穿透工具有不少選擇,適合不同的使用場景和需求。以下是些比較常見的國內內網穿透工具
    的頭像 發(fā)表于 11-06 14:59 ?1318次閱讀

    P2link——強大的內網穿透和遠程訪問工具

    P2Link作為一款強大的內網穿透和遠程訪問工具,可以幫助用戶輕松實現(xiàn)網絡連接和數(shù)據(jù)傳輸。特別適用于在復雜網絡環(huán)境中需要遠程訪問內網資源的場景,如遠程辦公、設備管理和云服務等。
    的頭像 發(fā)表于 11-01 14:21 ?474次閱讀

    DP1332E資產監(jiān)控管理方案

    一款基于DP1332E芯片的資產管理方案,幫助企業(yè)實現(xiàn)資產的高效管理和安全保障。 系統(tǒng)組成 DP1332E NFC模塊:負責近場通信的發(fā)起和接收,是系統(tǒng)的核心部件。微控制器(MCU):用于整體
    發(fā)表于 10-17 16:39

    漏洞掃描般采用的技術是什么

    漏洞掃描種安全實踐,用于識別計算機系統(tǒng)、網絡或應用程序中的安全漏洞。以下是些常見的漏洞
    的頭像 發(fā)表于 09-25 10:27 ?456次閱讀

    漏洞掃描的主要功能是什么

    漏洞掃描種網絡安全技術,用于識別計算機系統(tǒng)、網絡或應用程序中的安全漏洞。這些漏洞可能被惡意用戶利用來獲取未授權訪問、數(shù)據(jù)泄露或其他形式的
    的頭像 發(fā)表于 09-25 10:25 ?502次閱讀

    《七劍下天山》之“七劍利刃”:“新代”漏洞掃描管理系統(tǒng)

    日前,國內專注于保密與非密領域的分級保護、等級保護、業(yè)務連續(xù)性安全和大數(shù)據(jù)安全產品解決方案與相關技術研究開發(fā)的領軍企業(yè)——國聯(lián)易安自主研發(fā)推出“新代”漏洞掃描管理系統(tǒng):國聯(lián)統(tǒng)系統(tǒng)脆
    的頭像 發(fā)表于 09-09 11:23 ?417次閱讀

    用APD探測100MHz脈沖激光,能否推薦一款合適的放大器?

    你好,我用APD探測100MHz脈沖激光,能否推薦一款合適的放大器?或者是合適的方案?謝謝!
    發(fā)表于 08-30 11:36

    科學家研制出一款新型柔性X射線探測

    英國科學家開發(fā)出種有機半導體材料,并利用其研制出一款新型柔性X射線探測器。這種探測器不僅“身段”更柔軟,可貼合需要掃描物體的形狀,從而提高
    的頭像 發(fā)表于 06-13 06:29 ?363次閱讀

    Synopsys推出一款低功耗靜態(tài)規(guī)則檢查工具—VCLP

    VCLP(VC Low Power)是Synopsys提供的一款低功耗靜態(tài)規(guī)則檢查工具,它能夠幫助驗證和清潔IEEE 1801 Unified Power Format (UPF)低功耗設計意圖,并確保UPF中的功耗意圖與實現(xiàn)
    的頭像 發(fā)表于 04-15 11:25 ?2656次閱讀
    Synopsys推出<b class='flag-5'>一款</b>低功耗靜態(tài)規(guī)則檢查<b class='flag-5'>工具</b>—VCLP

    一款適合嵌入式工程師使用的在線工具

    一款適合嵌入式工程師使用的在線工具工具有如下功能,如下圖所示: 1. 報文校驗功能,如下圖所示 2. UDP服務端測試工具:該UDP服務端
    發(fā)表于 04-09 22:20

    安森美推出一款基于PLECS的具有獨特功能的領先在線仿真工具

    Elite Power仿真工具是安森美(onsemi)推出的一款基于PLECS的具有獨特功能的領先在線仿真工具,適用于軟/硬開關應用,使工程師在開發(fā)周期的早期階段,
    的頭像 發(fā)表于 03-20 09:58 ?727次閱讀
    澳门百家乐实战| HG百家乐官网大转轮| 百家乐庄最高连开几把| 玩百家乐官网技巧巧| 韦德亚洲| 百家乐霸王闲| 百家乐官网认牌| 大发888手机客户端| 做生意养猫风水| 百家乐官网美女荷官| 金字塔百家乐的玩法技巧和规则| 百家乐官网换人| 注册娱乐城送体验金| 百家乐六合彩| 七胜百家乐官网娱乐场| 万豪娱乐| 仕達屋百家乐的玩法技巧和规则| 新葡京国际娱乐城| 海立方百家乐的玩法技巧和规则| 免费百家乐官网过滤工具| 百家乐官网娱乐城7| 大发888娱乐场下载samplingid112| 百家乐官网官网网址| 博彩论坛| 威尼斯人娱乐场开户注册| 赌百家乐的心得体会| 百家乐官网扑克片礼服| 百家乐游戏| 威尼斯人娱乐城赌球| 百家乐玩法与规则| 百家乐官网高手论坛| 新和县| 大发888娱乐场存款| 百家乐博彩开户博彩通| 百家乐官网薯片| 墨竹工卡县| 大发888娱乐真钱游戏 下载| 百家乐赌场代理荐| 百家乐官网园能贷款吗| 七胜百家乐官网娱乐城总统网上娱乐城大都会娱乐城赌场 | 百家乐黏土筹码|