项目作者:Ciyfly
项目地址:https://github.com/Ciyfly/woodpecker
一、工具简介
1、可以使用xray nuclei yaml 以及go 代码的poc的poc扫描验证器
2、支持web后端模式和命令行模式 支持进度条数据(存入db中)
3、支持yaml go poc导入db脚本
4、支持存储xray的和gopoc的最后一次请求响应包入库当web模式
二、使用方法
1、编译
windows下:
go build -mod vendor cmd/woodpecker.go
linux 下:
go mod tidy -compat=1.17
go build cmd/woodpecker.go
如果没配置代理会慢 先配置go的库为国内代理 go env -w
GOPROXY=https://goproxy.cn,direct
2、命令行模式
帮助信息
3、开始扫描
poc使用的是pocs下的poc
4、接口模式
只有接口模式才需要db文件 db文件初始化就是 woodpecker.exe -m server
然后使用 script的几个py脚本将pocs目录下的poc导入到db中
创建任务
查看任务信息
5、poc to db
python script/goscript2db.py
python script/nucleipoc2db.py
python script/xraypoc2db.py
三、下载地址
1、通过项目地址下载
2、关注公众号web安全工具库,后台回复:20220514
好书推荐
《C++码农日记(全程视频讲解)》共9章。第1章讲述程序员入职前的准备以及C++跨平台开发入门知识,着重介绍求职面试相关知识,以及Qt的安装配置、开发环境搭建、第三方跨平台库基础知识、配套资源等内容;第2~8章通过50多个实际案例讲述命令行程序的开发、DLL(动态链接库)的开发与第三方库的使用、跨平台文件操作、多线程和进程内(多线程间)通信、进程间通信、异步串口通信、数据库访问等常用开发技能;第9章通过一个数据中心的案例介绍C/S模式(Client/Server模式,客户端/服务器模式)软件的综合开发技能。本书提供的案例覆盖了C/S模式软件开发工作的常见场景。《C++码农日记(全程视频讲解)》侧重无界面程序的开发,倡导的理念是系统全面、贴近实战。
原文始发于微信公众号(web安全工具库):Poc验证扫描器 -- woodpecker
- 左青龙
- 微信扫一扫
-
- 右白虎
- 微信扫一扫
-
评论