資料介紹
軟件簡介
Vxscan 是一個 Python 3 編寫的綜合掃描工具,主要用來敏感文件探測(目錄掃描與js泄露接口),WAF/CDN識別,端口掃描,指紋/服務(wù)識別,操作系統(tǒng)識別,弱口令探測,POC掃描,SQL注入,繞過CDN,查詢旁站等功能,主要用來甲方自測或乙方授權(quán)測試,請勿用來搞破壞。
功能特性:
- 使用笛卡爾乘積方式生成字典列表,支持自定義字典列表
- 隨機的UserAgent、XFF、X-Real-IP
- 自定義404頁面識別,訪問隨機頁面然后通過difflib對比相似度,識別自定義302跳轉(zhuǎn)
- 掃描目錄時先探測http端口,將一個主機多個http端口加入到掃描目標中
- 過濾無效Content-Type,無效狀態(tài)嗎
- WAF/CDN探測
- 使用socket發(fā)包探測常見端口,發(fā)送不同payload探測端口服務(wù)指紋
- 遇到全端口開放的主機(portspoof)自動跳過
- 調(diào)用wappalyzer.json與WebEye判斷網(wǎng)站指紋
- 檢測到CDN或者WAF網(wǎng)站自動跳過
- 調(diào)用nmap識別操作系統(tǒng)指紋
- 根據(jù)端口開放調(diào)用弱口令探測腳本(FTP/SSH/TELNET/Mysql/MSSQL...)
- 根據(jù)指紋識別或者端口調(diào)用POC掃描,或?qū)P開放的WEB端口上打一遍
- 分析js文件里面的敏感資產(chǎn)信息(域名、郵箱、apikey、password等)
- 抓取網(wǎng)站連接,測試SQL注入,LFI等
- 調(diào)用一些在線接口獲取信息例如VT、www.yougetsignal.com等網(wǎng)站,通過VT?pdns判斷真實IP,通過www.yougetsignal.com、api.hackertarget.com查詢網(wǎng)站旁站
掃描結(jié)果:
以下是AWVS掃描器測試網(wǎng)站結(jié)果
使用方法:
python3 Vxscan.py -h
optional arguments:
-h, --help show this help message and exit
-u URL, --url URL Start scanning this url -u xxx.com
-i INET, --inet INET cidr eg. 1.1.1.1 or 1.1.1.0/24
-f FILE, --file FILE read the url from the file
-t THREADS, --threads THREADS
Set scan thread, default 150
-e EXT, --ext EXT Set scan suffix, -e php,asp
-w WORD, --word WORD Read the dict from the file
1. 掃描一個網(wǎng)站python3 vxscan.py -u http://www.xxx.com/?
2. 從文件列表里掃描網(wǎng)站python3 vxscan.py -f hosts.txt
3. 掃描一個C段python3 vxscan.py -i 127.0.0.0/24
4. 設(shè)置線程100,組合只用php后綴,使用自定義字典python3 vxscan.py -u http://www.xxx.com -e php -t 100 -w ../dict.txt
- ip掃描工具(高級IP掃描儀)v2.5. 0次下載
- 基于openharmony移植的掃描工具庫教程 1次下載
- 綜合性CPLD/FPGA軟件Quartus 13.0下載 19次下載
- 拼版工具 0次下載
- pcb阻抗計算工具
- EDA工具CADENCE原理圖與PCB設(shè)計說明 58次下載
- 液晶電視升級工具mboot使用及強制升級方法 13次下載
- 藍牙調(diào)試工具BTool v1.40.5資源下載 27次下載
- 16位CRC驗證碼生成VI工具下載 55次下載
- 軟件工具Altium Designer免費下載入口 83次下載
- 一種分布式網(wǎng)絡(luò)掃描架構(gòu)和任務(wù)調(diào)度算法 19次下載
- FPGA的綜合詳細教程 26次下載
- WEBENCH 設(shè)計工具包綜合概述 6次下載
- Kali下ssh爆破以及nikto工具漏洞掃描 6次下載
- 硬件型號掃描工具
- POC管理和漏洞掃描小工具 879次閱讀
- 多功能安全掃描儀工具介紹 830次閱讀
- 邊界掃描測試軟件XJTAG和TopJTAG介紹 3163次閱讀
- 一款網(wǎng)絡(luò)攝像頭漏洞掃描工具 4469次閱讀
- inSSIDer:一款功能強大的WiFi掃描工具 3957次閱讀
- 常見的漏洞掃描工具 1766次閱讀
- 一款使用在線端口掃描網(wǎng)站進行端口掃描的工具 2570次閱讀
- 淺談DC綜合工具的工作流程 2490次閱讀
- OAScan:用來掃描oa的漏洞工具 2129次閱讀
- Konan:用于Web目錄掃描的工具 2860次閱讀
- 一款支持弱口令爆破的內(nèi)網(wǎng)資產(chǎn)探測漏洞掃描工具SweetBabyScan 4946次閱讀
- 邏輯綜合與物理綜合 2764次閱讀
- shiro綜合利用工具介紹 5461次閱讀
- 如何在VHDL中解決綜合工具使用轉(zhuǎn)化問題 2666次閱讀
- 在沒有綜合工具情況下,如何設(shè)計數(shù)字電路? 3245次閱讀
下載排行
本周
- 1蘇泊爾電磁爐線路的電路原理圖資料合集
- 2.02 MB | 286次下載 | 5 積分
- 2長虹液晶電視R-HS310B-5HF01的電源板電路原理圖
- 0.46 MB | 87次下載 | 5 積分
- 3AO4803A雙P通道增強型場效應(yīng)晶體管的數(shù)據(jù)手冊
- 0.11 MB | 28次下載 | 2 積分
- 4長虹液晶彩電LS29機芯的技術(shù)資料說明
- 3.42 MB | 16次下載 | 2 積分
- 5TP4055 500mA線性鋰離子電池充電器中文手冊
- 0.75 MB | 9次下載 | 免費
- 6TP4054 400mA線性鋰離子電池充電器中文手冊
- 0.70 MB | 2次下載 | 免費
- 7TP4057X 500mA線性鋰離子電池充電器中文手冊
- 0.74 MB | 2次下載 | 免費
- 8AI智能眼鏡產(chǎn)業(yè)鏈分析
- 4.43 MB | 2次下載 | 免費
本月
- 1蘇泊爾電磁爐線路的電路原理圖資料合集
- 2.02 MB | 286次下載 | 5 積分
- 2人形機器人電機驅(qū)動和傳感報告
- 4.27 MB | 169次下載 | 免費
- 3長虹液晶電視R-HS310B-5HF01的電源板電路原理圖
- 0.46 MB | 87次下載 | 5 積分
- 4U盤一鍵制作
- 23.84 MB | 41次下載 | 免費
- 5AO4803A雙P通道增強型場效應(yīng)晶體管的數(shù)據(jù)手冊
- 0.11 MB | 28次下載 | 2 積分
- 6Altium Designer元件庫
- 17.11 MB | 23次下載 | 免費
- 7長虹液晶彩電LS29機芯的技術(shù)資料說明
- 3.42 MB | 16次下載 | 2 積分
- 8TP4055 500mA線性鋰離子電池充電器中文手冊
- 0.75 MB | 9次下載 | 免費
總榜
- 1matlab軟件下載入口
- 未知 | 935127次下載 | 10 積分
- 2開源硬件-PMP21529.1-4 開關(guān)降壓/升壓雙向直流/直流轉(zhuǎn)換器 PCB layout 設(shè)計
- 1.48MB | 420064次下載 | 10 積分
- 3Altium DXP2002下載入口
- 未知 | 233089次下載 | 10 積分
- 4電路仿真軟件multisim 10.0免費下載
- 340992 | 191382次下載 | 10 積分
- 5十天學(xué)會AVR單片機與C語言視頻教程 下載
- 158M | 183342次下載 | 10 積分
- 6labview8.5下載
- 未知 | 81586次下載 | 10 積分
- 7Keil工具MDK-Arm免費下載
- 0.02 MB | 73814次下載 | 10 積分
- 8LabVIEW 8.6下載
- 未知 | 65988次下載 | 10 積分
評論