漏洞扫描工具 -- scan4all

admin 2022年9月26日08:59:43评论371 views字数 1323阅读4分24秒阅读模式

===================================

免责声明

请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,作者不为此承担任何责任。工具来自网络,安全性自测,如有侵权请联系删除。

0x01 工具介绍


集成 vscan、nuclei、ksubdomain、subfinder等,充分自动化、智能化 并对这些集成的项目进行代码级别优化,目前包括:15000+PoC漏洞扫描;[ 23 ] 种应用弱口令爆破;7000+Web指纹;146种协议90000+规则Port扫描;Fuzz、HW打点、BugBounty神器...

0x02 安装与使用

1、下载项目

go install github.com/hktalent/[email protected] -h

2、Linux中安装libcap

sudo apt install -y libpcap-dev

3、启动 Elasticsearch, 当然你可以使用传统方式输出、结果


mkdir -p logs datadocker run --restart=always --ulimit nofile=65536:65536 -p 9200:9200 -p 9300:9300 -d --name es -v $PWD/logs:/usr/share/elasticsearch/logs -v $PWD/config/elasticsearch.yml:/usr/share/elasticsearch/config/elasticsearch.yml -v $PWD/config/jvm.options:/usr/share/elasticsearch/config/jvm.options  -v $PWD/data:/usr/share/elasticsearch/data  hktalent/elasticsearch:7.16.2# 初始化es 索引,每种工具的结果结构不一样,分开存储./config/initEs.sh# 搜索语法,更多的查询方法,自己学 Elasticsearchhttp://127.0.0.1:9200/nmap_index/_doc/_search?q=_id:192.168.0.111其中92.168.0.111 是要查询的目标

4、使用前请自行安装nmap


go build# 精准扫描 url列表 UrlPrecise=trueUrlPrecise=true ./scan4all -l xx.txt# 关闭适应nmap,使用naabu端口扫描其内部定义的http相关端口priorityNmap=false ./scan4all -tp http -list allOut.txt -v

漏洞扫描工具 -- scan4all

0x03 项目链接下载

1、通过阅读原文,到项目地址下载

2、关注下方公众号"网络安全者",后台回复:20220925

· 推 荐 阅 读 ·

《PHP从入门到精通(第6版)》

漏洞扫描工具 -- scan4all

漏洞扫描工具 -- scan4all

PHP入门经典,销售12年,60万PHP程序员、数百所高校的选择,212集微课视频+277个应用示例+61个实践练习+2个项目案例+海量开发资源库+在线答疑

原文始发于微信公众号(Web安全工具库):漏洞扫描工具 -- scan4all

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2022年9月26日08:59:43
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   漏洞扫描工具 -- scan4allhttp://cn-sec.com/archives/1315741.html

发表评论

匿名网友 填写信息