0x01 简介
一款在红蓝对抗中快速对目标单位进行资产探测和基本扫描的工具
0x02 基础用法
对目标单位进行资产收集和子域名探测并进行存活探测
./HvvInFo -n
"百度"
-c
"天眼查的cookie"
对多个目标单位进行资产收集和子域名探测并进行存活探测
./HvvInFo -f
"NameTarget.txt"
对目标主域名进行子域名探测和存活检测
./HvvInFo -df
"1.txt"
0x03 进阶用法
对目标单位进行信息搜集并对指定漏洞进行扫描
./HvvInFo -n
"百度"
-c
"天眼查的cookie"
-pn
"xxx.yaml"
对目标单位进行信息搜集并进行多漏洞扫描
./HvvInFo -n
"百度"
-c
"天眼查的cookie"
-pf
"pocs/*"
对多个目标单位进行信息搜集并对指定漏洞进行扫描
./HvvInFo -f
"NameTarget.txt"
-pn
"xxx.yaml"
对多个目标单位进行信息搜集并进行多漏洞扫描
./HvvInFo -f
"NameTarget.txt"
-pf
"pocs/*"
对目标主域名进行子域名探测和存活检测并对指定漏洞进行扫描
./HvvInFo -f
"NameTarget.txt"
-pn
"xxx.yaml"
对目标主域名进行子域名探测和存活检测并进行多漏洞扫描
./HvvInFo -f
"NameTarget.txt"
-pf
"pocs/*"
对指定Url进行指定漏洞扫描
./HvvInFo -pu
"http://127.0.0.1/"
-pn
"xxx.yaml"
对指定Url进行多漏洞扫描
./HvvInFo -pu
"http://127.0.0.1/"
-pf
"pocs/*"
0x04 致谢
感谢项目:
-
httpx
-
ENScan_Go
-
subfinder
0x05 v1.1版本内容更新
1. 支持对自定义主域名列表进行子域名探测
2. 支持解析Xray的V1漏洞模版进行漏洞探测
3. 支持探测单个Poc
4. 支持探测多个Poc(指定Poc目录即可)
5. 优化输出日志信息
0x06 下载方式
https://github.com/ExpLangcn/HvvInfo
扫描文末二维码进入免费星球获取
寻云安全
扫码加入
免费知识星球
↓点击阅读原文跳转项目地址
原文始发于微信公众号(寻云安全团队):【HvvInfo】一款在红蓝对抗中快速对目标单位进行资产探测和基本扫描的工具
免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
- 左青龙
- 微信扫一扫
-
- 右白虎
- 微信扫一扫
-
评论