【HvvInfo】一款在红蓝对抗中快速对目标单位进行资产探测和基本扫描的工具

admin 2023年2月25日16:47:25评论50 views字数 960阅读3分12秒阅读模式
【HvvInfo】一款在红蓝对抗中快速对目标单位进行资产探测和基本扫描的工具

0x01 简介

一款在红蓝对抗中快速对目标单位进行资产探测和基本扫描的工具

【HvvInfo】一款在红蓝对抗中快速对目标单位进行资产探测和基本扫描的工具

0x02 基础用法

对目标单位进行资产收集和子域名探测并进行存活探测

./HvvInFo -n "百度" -c "天眼查的cookie"

对多个目标单位进行资产收集和子域名探测并进行存活探测

./HvvInFo -f "NameTarget.txt"

对目标主域名进行子域名探测和存活检测

./HvvInFo -df "1.txt"

0x03 进阶用法

对目标单位进行信息搜集并对指定漏洞进行扫描

./HvvInFo -n "百度" -c "天眼查的cookie" -pn "xxx.yaml"

对目标单位进行信息搜集并进行多漏洞扫描

./HvvInFo -n "百度" -c "天眼查的cookie" -pf "pocs/*"

对多个目标单位进行信息搜集并对指定漏洞进行扫描

./HvvInFo -f "NameTarget.txt" -pn "xxx.yaml"

对多个目标单位进行信息搜集并进行多漏洞扫描

./HvvInFo -f "NameTarget.txt" -pf "pocs/*"

对目标主域名进行子域名探测和存活检测并对指定漏洞进行扫描

./HvvInFo -f "NameTarget.txt" -pn "xxx.yaml"

对目标主域名进行子域名探测和存活检测并进行多漏洞扫描

./HvvInFo -f "NameTarget.txt" -pf "pocs/*"

对指定Url进行指定漏洞扫描

./HvvInFo -pu "http://127.0.0.1/" -pn "xxx.yaml"

对指定Url进行多漏洞扫描

./HvvInFo -pu "http://127.0.0.1/" -pf "pocs/*"

0x04 致谢

感谢项目:

  • httpx

  • ENScan_Go

  • subfinder

0x05 v1.1版本内容更新

1. 支持对自定义主域名列表进行子域名探测

2. 支持解析Xray的V1漏洞模版进行漏洞探测

3. 支持探测单个Poc

4. 支持探测多个Poc(指定Poc目录即可)

5. 优化输出日志信息

0x06 下载方式

https://github.com/ExpLangcn/HvvInfo

扫描文末二维码进入免费星球获取

【HvvInfo】一款在红蓝对抗中快速对目标单位进行资产探测和基本扫描的工具
【HvvInfo】一款在红蓝对抗中快速对目标单位进行资产探测和基本扫描的工具

寻云安全

扫码加入

免费知识星球

点击阅读原文跳转项目地址

原文始发于微信公众号(寻云安全团队):【HvvInfo】一款在红蓝对抗中快速对目标单位进行资产探测和基本扫描的工具

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2023年2月25日16:47:25
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   【HvvInfo】一款在红蓝对抗中快速对目标单位进行资产探测和基本扫描的工具http://cn-sec.com/archives/1270513.html

发表评论

匿名网友 填写信息