网安小白适用的一款src捡洞扫描器

admin 2022年6月25日13:21:02评论44 views字数 1147阅读3分49秒阅读模式

一款src捡洞扫描器,因没时间挖src,毕竟挖src是个费时费力的活,自19年8月起入坑至今,依靠 BBScan 扫描出的信息和漏洞,利用业余时间从扫描报告中的资产捡洞和找洞,已经3次jd月度前十。萌发出自己写扫描器挖洞的念头,自动挖一些简单漏洞,赚点零花钱,同时提升一下开发能力,毕竟搞安全的不能不懂开发。

目前 SScan 的主要逻辑还是在模仿 BBScan。

项目地址:https://github.com/olist213/SScan

功能

  • 常见目录扫描,比如备份文件、配置文件、日志文件等等,具体见rules目录下的详细规则

  • 信息泄露漏洞,比如.idea、 .git、.DS_Store、springboot等等,具体见rules目录下的详细规则

  • 后台登录页面资产发现

  • 403页面绕过,具体绕过规则在lib/common/scanner.py的196行的bypass_403函数

  • 扫描某个网段,通过 --network 24 指定扫描C段资产,进行漏洞和信息发现

  • 跳过存在CDN的IP,当检测到url解析的IP符合CDN特征时,不会将ip加入扫描目标中,只会扫描url

  • 一些常见未授权和弱口令检测,目前支持:

  • redis、Hadoop、Hadoop yarn、docker、docker registry api、CouchDB、ftp、zookeeper、elasticsearch、memcached、mongodb、rsync、jenkins、jboss的未授权访问,mysql空口令、PostgreSQL 空口令 ,具体见scripts 目录

  • 对于数据库口令检测,目前只是检测是否存在空口令检测,后续会考虑要不要加入一些弱口令,进行检测。像这样 https://github.com/se55i0n/DBScanner/blob/master/lib/exploit.py

  • 当在 config/setting.py 文件中指定fofa api 信息时,会调用fofa接口,搜索更多的Web服务

效果图


网安小白适用的一款src捡洞扫描器


声明:本公众号所分享内容仅用于网安爱好者之间的技术讨论,禁止用于违法途径,所有渗透都需获取授权!否则需自行承担,本公众号及原作者不承担相应的后果.


@

学习更多渗透技能!体验靶场实战练习

网安小白适用的一款src捡洞扫描器

hack视频资料及工具

网安小白适用的一款src捡洞扫描器

(部分展示)


往期推荐

【精选】SRC快速入门+上分小秘籍+实战指南

爬取免费代理,拥有自己的代理池

漏洞挖掘|密码找回中的套路

渗透测试岗位面试题(重点:渗透思路)

漏洞挖掘 | 通用型漏洞挖掘思路技巧

干货|列了几种均能过安全狗的方法!

一名大学生的黑客成长史到入狱的自述

攻防演练|红队手段之将蓝队逼到关站!

巧用FOFA挖到你的第一个漏洞


看到这里了,点个“赞”、“再看”吧

原文始发于微信公众号(白帽子左一):网安小白适用的一款src捡洞扫描器

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2022年6月25日13:21:02
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   网安小白适用的一款src捡洞扫描器https://cn-sec.com/archives/1143534.html

发表评论

匿名网友 填写信息