漏洞批量验证框架 -- BLEN

admin 2022年1月23日15:10:34评论77 views字数 1372阅读4分34秒阅读模式

一、原作者软件下载地址:

https://github.com/openx-org/BLEN


二、使用方法

1、下载到本地解压,运行blen.py获取帮助信息

python3 blen.py
usage: python3 Blen.py -f [target_path] / -u 
-s [poc_path] --thread 50
python3 Blen.py --fofa-search
Blen framewark of POC test
optional arguments: -h, --help show this help message and exit -u URL, --url URL 指定单个url,该模式不支持多POC或全量POC (e.g. www.baidu.com) -f FILE, --file FILE 指定存有url列表的文件路径,该模式支持多POC或全量POC (e.g. /root/urllist.txt)
SearchEngine: --fofa-search Fofa Search模式,该参数不需要跟值
Script: -s SCRIPT, --script SCRIPT 指定POC相对路径,格式见readme.md (e.g. -s poc/jellyfin/jellyfin_fileread_scan/poc.py OR -s all)
System: --thread THREAD 指定线程数,默认为10,仅扫描时指定线程数有效 --proxy PROXY 指定Http Proxy,仅扫描时指定线程数有效,Example:127.0.0.1:8080 OR http://127.0.0.1:8080 --output OUTPUT 不用管,扫完了看output目录即可 --sound 扫完了会有铃声提醒,虚拟机里不一定能用 --version 显示本地oFx版本,并根据网络状态给出最新版本号
Developer(POC开发者工具箱): --add-poc 生成POC标准目录结构,该参数不需要跟值 --show-error single mode下展示详细报错信息

2、安装依赖的模块pyDes

pip3 install pyDes

漏洞批量验证框架 -- BLEN

3、新建1.txt将要扫描的ip地址写进去

4、开始扫描

python3 blen.py -f /home/aiyou/桌面/1.txt -s all

漏洞批量验证框架 -- BLEN

5、扫描结果

漏洞批量验证框架 -- BLEN


好书推荐

漏洞批量验证框架 -- BLEN

AST是目前爬虫领域的热点。本书从AST这一个知识点出发,由浅入深,带领读者掌握反爬虫AST的原理,并帮助读者培养解决实际问题的能力。本书共11章,分为四部分。第一部分(第1~4章)介绍开发环境的搭建方法、Web调试的必备技巧以及爬虫与反爬虫的基本知识;第二部分(第5~6章)讲解混淆JavaScript代码的手工逆向方法与JavaScript代码安全防护的原理;第三部分(第7~8章)讲解AST的原理与API的使用方法;第四部分(第9~11章)以AST为基础,讲解自动化的JavaScript代码防护与还原方案,并带领读者进行实战训练。本书适合作为计算机培训的教材,也可供安全开发人员、爬虫初学者以及想要在爬虫领域进阶的人员学习。


禁止非法,后果自负

欢迎关注公众号:web安全工具库

欢迎关注视频号:之乎者也吧

漏洞批量验证框架 -- BLEN


漏洞批量验证框架 -- BLEN

漏洞批量验证框架 -- BLEN


加我微信(ivu123ivu)私聊,暗号:跌宕,获取抽奖福利,仅当天有效。

原文始发于微信公众号(web安全工具库):漏洞批量验证框架 -- BLEN

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2022年1月23日15:10:34
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   漏洞批量验证框架 -- BLENhttps://cn-sec.com/archives/746885.html

发表评论

匿名网友 填写信息