批量检测frp server未授权访问 FrpCracker

admin 2023年5月15日00:59:01评论124 views字数 610阅读2分2秒阅读模式

===================================

免责声明

 

请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,作者不为此承担任何责任。工具来自网络,安全性自测,如有侵权请联系删除。

0x01 工具介绍

一款golang编写的,批量检测frp server未授权访问、弱token的工具。

批量检测frp server未授权访问  FrpCracker

0x02 安装与使用

1、将要检测的目标放入target.txt,如127.0.0.1:7000,检测的弱口令放入token.txt,一行一个

./frpCracker -l target.txt -tl token.txt

2、若不指定 -tl参数,则为检测未授权访问

./frpCracker -l target.txt

3、完整参数

Usage of ./frpCracker:  -l string      输入文件,支持IP:Port格式,一行一个  -o string      输出文件 (default "result.txt")  -t int      线程数量 (default 20)  -tl string      Token的输入文件,一行一个  -v string      指定爆破时客户端的版本 (default "0.48.0")

0x03 项目链接下载

https://github.com/SleepingBag945/frpCracker

原文始发于微信公众号(Web安全工具库):批量检测frp server未授权访问 -- FrpCracker

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2023年5月15日00:59:01
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   批量检测frp server未授权访问 FrpCrackerhttp://cn-sec.com/archives/1723080.html

发表评论

匿名网友 填写信息