web漏洞主动(被动)扫描 -- glint​

admin 2022年7月10日18:21:25评论56 views字数 1016阅读3分23秒阅读模式
项目作者:wrenchonline
项目地址:https://github.com/wrenchonline/glint
一、工具介绍
glint 是一款golang开发的web漏洞主动(被动)扫描器,是目前为止跟上主流技术的测试工具,如有一下功能:
1.xss AST语义检测 配合浏览器爬虫污点记录检测会测试特殊xss检测
2.SQL 注入检测 (刚刚完成布尔类型检测,错误型检测,逐渐完善时间型和oob反链检测)
3.xray poc 脚本检测(这个偷懒主要参照 https://github.com/jweny/pocassist )
4.基于浏览器的爬虫主动扫描
5.被动扫描
6.csrf 检测
7.ssrf 检测 (正在重构)
8.jsonp ast语义检测
9.Xxe 实体注入检测 支持回显和反链平台 (正在重构)
10.CRLF 检测
11.CORS 跨域共享检测
12.应用服务错误检测(主动)
13.SSL版本检测(主动)
14.cmd webshell后门注入检测 (正在重构)
15.路径穿越检测

web漏洞主动(被动)扫描 -- glint​

二、安装与使用
1、因为启动模式设计得很多,比较混乱,我个人推荐研究人员使用被动扫描,记住装上chrome
glint.exe  --passiveproxy  --cert server.pem --key server.key

2、然后访问 http://martian.proxy/authority.cer 下载证书浏览器导入就行,浏览器设置代理 (你的局域网ip 如192.168.166.8):8080 ,记住是局域网不是127,当然你在agent.go configure 函数中修改。


三、下载地址:
1、通过项目地址下载
2、关注web安全工具库公众号,后台回复:20220710

四、声明:

仅供安全研究与学习之用,若将工具做其他用途,由使用者承担全部法律及连带责任,作者不承担任何法律及连带责任。


推荐书籍

加我微信:ivu123ivu,进送书活动群,不定时免费送书


《数据结构和算法基础(Java语言实现)》

web漏洞主动(被动)扫描 -- glint​

随着云计算、大数据、人工智能、虚拟现实等应用的兴起,企业对于开发人员的算法要求也越来越高。本书全面讲解了在编程中涉及到的常用的数据结构及算法,同时,辅以大量的实战案例,图文并茂,令读者易于理解掌握。同时,案例的选型偏终于解决实际问题,具有很强的应用性、趣味性。全书示例采用Java语言编写,书中示例也可以作为面试使用。

原文始发于微信公众号(web安全工具库):web漏洞主动(被动)扫描 -- glint​

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2022年7月10日18:21:25
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   web漏洞主动(被动)扫描 -- glint​https://cn-sec.com/archives/1169493.html

发表评论

匿名网友 填写信息