漏洞扫描工具 flowscan

admin 2023年10月26日02:19:48评论20 views字数 1349阅读4分29秒阅读模式
0x01 工具介绍

主要功能如下:
端口存活探测:masscan (syn无状态扫描,需要root权限),tcpscantcp扫描)端口指纹探测:nmap (先用httpx识别是否为http协议如果能访问协议识别成功、否则使用nmap识别) (指纹包含nmapprobes协议指纹、Ehole网站指纹[默认开启]wappalyzer开源的网站指纹[默认关闭-d参数开启])公众号:网络安全者服务弱口令爆破:crackpoc扫描:poc(使用了afrogpoc,可配合指纹扫描,匹配规则为插件名或者插件id包含是否指纹名称)
0x02 安装与使用

一、top1000扫描

sudo ./flowscan masscan -i 192.168.10.1 | ./flowscan nmap -d./flowscan tcpscan -i 192.168.10.1 | ./flowscan nmap -d

二、全端口扫描

sudo ./flowscan masscan -i 192.168.10.1 -p 1-65535| ./flowscan nmap -d./flowscan tcpscan -i 192.168.10.1 -p 1-65535 | ./flowscan nmap -d

三、扫描常用web

sudo ./flowscan masscan -i 192.168.10.1 -p 80,443,4443,5000,7070,8000,8008,8080,8081,8088,8090,8123,8180,8880,8181,8443,8888,9000,9080,9090,9091,9092,9443,9200,9980,10000| ./flowscan nmap -d

四、扫描url指纹

echo http://www.xxxx.com | ./flowscan nmap -decho www.xxxx.com:8000 | ./flowscan nmap -decho www.xxxx.com:8000+127.0.0.1 | ./flowscan nmap -dcat url.txt | ./flowscan nmap -d

五、扫描服务弱口令

sudo ./flowscan masscan -i 192.168.10.1 | ./flowscan nmap -d | ./flowscan crack##或者sudo ./flowscan masscan -i 192.168.10.1 | ./flowscan nmap -d -j port_result.jsoncat port_result.json | ./flowscan crack

六、扫描POC

sudo ./flowscan masscan -i 192.168.10.1 | ./flowscan nmap -d | ./flowscan poc##或者sudo ./flowscan masscan -i 192.168.10.1 | ./flowscan nmap -d -j port_result.jsoncat port_result.json | ./flowscan poc

七、json类型结果转csv格式

cat 1.json | ./flowscan csv

0x03 项目链接下载

https://github.com/xiaoyaochen/flowscan

 

漏洞扫描工具  flowscan

 

 

 

原文始发于微信公众号(网络安全者):漏洞扫描工具 -- flowscan

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2023年10月26日02:19:48
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   漏洞扫描工具 flowscanhttp://cn-sec.com/archives/2139537.html

发表评论

匿名网友 填写信息