一个渗透测试插件化并发框架,用于采集|爬虫|爆破|批量POC 等

admin 2023年7月12日01:49:53评论55 views字数 760阅读2分32秒阅读模式

POC-T介绍

POC-T是一个脚本调用框架,用于渗透测试中采集|爬虫|爆破|批量POC等需要并发的任务。

特点

  • 支持多线程/Gevent两种并发模式

  • 极简式脚本编写,无需参考文档

  • 内置脚本扩展及常用POC函数

  • 支持第三方搜索引擎API(已完成ZoomEye/Shodan/Google/Fofa免费版)

依赖Python 2.7和pip

一个渗透测试插件化并发框架,用于采集|爬虫|爆破|批量POC 等

POC-T安装

git clone https://github.com/Xyntax/POC-Tpip install -r requirement.txtpython POC-T.py

POC-T使用

参数说明

这个图片清晰的描述了程序的设计思路及相应参数标识:


一个渗透测试插件化并发框架,用于采集|爬虫|爆破|批量POC 等


注:图中异步并发的参数已改为-eG

结构

以下含@的目录表示用户可控区域,用户可根据需要增加|修改|调用其中的内容

目录 说明
POC-T.py 程序入口
script @脚本库
plugin @工具库
data @资源库
output 默认输出位置
lib 项目代码
doc 文档及版权声明
thirdparty 第三方库
api 搜索引擎接口

使用本框架,用户只需做两件事:

  1. 编写一个函数

  2. 执行一条命令

拥有内置脚本库

如有侵权,请联系删除

推荐阅读

实战|记一次奇妙的文件上传getshell
「 超详细 | 分享 」手把手教你如何进行内网渗透
神兵利器 | siusiu-渗透工具管理套件
一款功能全面的XSS扫描器
实战 | 一次利用哥斯拉马绕过宝塔waf
BurpCrypto: 万能网站密码爆破测试工具
快速筛选真实IP并整理为C段 -- 棱眼
自动探测端口顺便爆破工具t14m4t
渗透工具|无状态子域名爆破工具(1秒扫160万个子域)

查看更多精彩内容,还请关注橘猫学安全:
每日坚持学习与分享,觉得文章对你有帮助可在底部给点个“再看

原文始发于微信公众号(橘猫学安全):一个渗透测试插件化并发框架,用于采集|爬虫|爆破|批量POC 等

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2023年7月12日01:49:53
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   一个渗透测试插件化并发框架,用于采集|爬虫|爆破|批量POC 等http://cn-sec.com/archives/1868948.html

发表评论

匿名网友 填写信息