Poc验证扫描器 -- woodpecker

admin 2022年5月15日01:17:23安全工具评论15 views984字阅读3分16秒阅读模式

项目作者:Ciyfly

项目地址:https://github.com/Ciyfly/woodpecker

一、工具简介

1、可以使用xray nuclei yaml 以及go 代码的poc的poc扫描验证器

2、支持web后端模式和命令行模式 支持进度条数据(存入db中)

3、支持yaml go poc导入db脚本

4、支持存储xray的和gopoc的最后一次请求响应包入库当web模式


二、使用方法

1、编译

windows下:

go build -mod vendor cmd/woodpecker.go

linux 下:

go mod tidy -compat=1.17

go build cmd/woodpecker.go

如果没配置代理会慢 先配置go的库为国内代理 go env -w

GOPROXY=https://goproxy.cn,direct

2、命令行模式

帮助信息

Poc验证扫描器 -- woodpecker


3、开始扫描

Poc验证扫描器 -- woodpecker

poc使用的是pocs下的poc


4、接口模式

只有接口模式才需要db文件 db文件初始化就是 woodpecker.exe -m server

然后使用 script的几个py脚本将pocs目录下的poc导入到db中

创建任务

Poc验证扫描器 -- woodpecker

查看任务信息

Poc验证扫描器 -- woodpecker


5、poc to db

python script/goscript2db.pypython script/nucleipoc2db.pypython script/xraypoc2db.py


三、下载地址

1、通过项目地址下载

2、关注公众号web安全工具库,后台回复:20220514


好书推荐


Poc验证扫描器 -- woodpecker


《C++码农日记(全程视频讲解)》共9章。第1章讲述程序员入职前的准备以及C++跨平台开发入门知识,着重介绍求职面试相关知识,以及Qt的安装配置、开发环境搭建、第三方跨平台库基础知识、配套资源等内容;第2~8章通过50多个实际案例讲述命令行程序的开发、DLL(动态链接库)的开发与第三方库的使用、跨平台文件操作、多线程和进程内(多线程间)通信、进程间通信、异步串口通信、数据库访问等常用开发技能;第9章通过一个数据中心的案例介绍C/S模式(Client/Server模式,客户端/服务器模式)软件的综合开发技能。本书提供的案例覆盖了C/S模式软件开发工作的常见场景。《C++码农日记(全程视频讲解)》侧重无界面程序的开发,倡导的理念是系统全面、贴近实战。 

原文始发于微信公众号(web安全工具库):Poc验证扫描器 -- woodpecker

特别标注: 本站(CN-SEC.COM)所有文章仅供技术研究,若将其信息做其他用途,由用户承担全部法律及连带责任,本站不承担任何法律及连带责任,请遵守中华人民共和国安全法.
  • 我的微信
  • 微信扫一扫
  • weinxin
  • 我的微信公众号
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2022年5月15日01:17:23
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                  Poc验证扫描器 -- woodpecker http://cn-sec.com/archives/1006988.html

发表评论

匿名网友 填写信息

:?: :razz: :sad: :evil: :!: :smile: :oops: :grin: :eek: :shock: :???: :cool: :lol: :mad: :twisted: :roll: :wink: :idea: :arrow: :neutral: :cry: :mrgreen: