0x01 工具介紹
被動收集資產并自動進行SQL注入檢測(插件化 自動Bypass)、XSS檢測、RCE檢測、敏感信息檢測。
0x02 安裝與使用
1、常用參數命令
./EPScan-h
Usageof/EPScan:
-deepbool//選擇后開啟,默認不開啟,不開效率快但是誤報微高
深入掃描(降低效率提高準確率)
-pdelaystring//需帶有http協議頭,看例子
流量轉發(程序的流量轉發到指定端口,例如Burp的8080端口:http://127.0.0.1:8080)
-pdirstring//加載指定目錄下所有的插件,默認不進行Bypass
批量加載指定目錄下的Bypass插件
-pliststring//查看插件信息,默認輸出"plus/"目錄下的插件信息
查看插件列表和詳細信息(default"plus/")
-portstring//開啟監聽端口
監聽端口配置(default"8899")
-pteststring//測試指定插件效果會輸出原始Payload和處理后的Payload
插件測試
-runbool//開始被動式掃描,例如:./EPScan-pdirplus/-port8899-run
開始被動式掃描
2、一定要下載crt并安裝證書,否則無法掃描https
./EPScan-port8899-run
3、開始被動式掃描并加載Bypass插件目錄
../EPScan-pdirplus/-port8899-run
審核編輯 :李倩
聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。
舉報投訴
-
SQL
+關注
關注
1文章
780瀏覽量
44816
原文標題:【Tools】被動掃描工具 EPScan
文章出處:【微信號:釋然IT雜談,微信公眾號:釋然IT雜談】歡迎添加關注!文章轉載請注明出處。
發布評論請先 登錄
相關推薦
熱點推薦
恩智浦MCU MCXN947 基于MCUXpresso Config tools創建IIC的教程步驟
MCXN947是NXP推出的高性能微控制器,支持豐富的通信接口,如I2C。借助MCUXpresso Config Tools,開發者可快速配置I2C外設,生成初始化代碼。該工具提供圖形化界面,簡化

優化調整! HPMicro Tools Web v0.6.1 上線
各位先楫的小伙伴們,HPMicroToolsWebv0.6.1版本正式上線!體驗地址:https://tools.hpmicro.com。當然,VSCode插件HPMPinmuxToolv0.4.1

飛凌嵌入式ElfBoard EL 1板卡-i2c與從設備通訊編程示例之i2c-tools工具使用
介紹i2c-tools是一個專門調試i2c接口的開源工具,可以獲取掛載的設備及設備地址,具有在對應的設備上讀取和設置寄存器值等功能。在ELF 1的資料包當中,已經放置了下載好的源碼,路徑為:ELF
發表于 11-01 09:33
飛凌嵌入式ElfBoard ELF 1板卡-i2c與從設備通訊編程示例之i2c-tools工具使用
注意:學習資料可在ElfBoard官方網站“資料”專區獲取。介紹i2c-tools是一個專門調試i2c接口的開源工具,可以獲取掛載的設備及設備地址,具有在對應的設備上讀取和設置寄存器值等功能。在
發表于 10-29 16:27
漏洞掃描一般采用的技術是什么
漏洞掃描是一種安全實踐,用于識別計算機系統、網絡或應用程序中的安全漏洞。以下是一些常見的漏洞掃描技術: 自動化漏洞掃描 : 網絡掃描 :使用自動化工
被動均衡技術的原理和優勢
被動均衡技術的基本原理 被動均衡技術的核心在于通過特定的電子元件為電池組中的每個單體電池創建一條放電路徑。這種技術通常利用晶體管開關與并聯在每個電池上的放電電阻器組合而成。當某節電池的電壓高于其他
嵌入式學習-搭建自己的ubuntu系統之VMware Tools安裝
VMware Tools安裝上一節完成了ubuntu系統的安裝,接下來安裝VMware Tools,如果不安裝該工具,在Windows主機和虛擬機之間無法使用復制粘貼、文件拖拽。首先右擊VMware
發表于 08-13 08:57
搭建自己的ubuntu系統之VMware Tools安裝
VMware Tools安裝上一節完成了ubuntu系統的安裝,接下來安裝VMware Tools,如果不安裝該工具,在Windows主機和虛擬機之間無法使用復制粘貼、文件拖拽。首先右擊VMware
發表于 08-12 09:14
在Linux服務器上使用IAR Build Tools實現DevOps和CI/CD
Linux服務器上使用IAR工具,IAR于2020年推出了可以在Linux服務器上運行的IAR Build Tools。IAR Build Tools可以在Linux服務器上完成自動化構建和C-STAT靜態

主動紅外和被動紅外詳解
紅外技術,這個在科技界經常出現的名詞,對于許多人來說可能還是個陌生的領域。然而,紅外技術并非單一的,它有兩種常見的形式:主動紅外和被動紅外。讓我們一起深入探討一下吧。主動紅外原理主動紅外是一種

使用ESP-IDF工具安裝器esp-idf-tools-setup-2.2.exe進行安裝卡住了是怎么回事?
我在使用ESP-IDF 工具安裝器esp-idf-tools-setup-2.2.exe進行安裝的時候,執行到下圖的位置,就一直停留在這里,沒有繼續,只有Cancel。
我試著復制命令到cmd下執行,出現如下提示:
麻煩大家幫我看看怎么樣處理。
發表于 06-25 07:45
評論