一款便捷快速的漏洞扫描工具AFORG

admin 2023年1月17日19:05:56评论78 views字数 897阅读2分59秒阅读模式

本文为大家介绍一款轻量快速的POC检测工具。感兴趣的小伙伴赶快试试吧!注意!本文仅供技术交流和学习,请勿恶意扫描。造成法律后果与本文无关!

前言

afrog 是一款性能卓越、快速稳定、PoC 可定制的漏洞扫描工具,PoC 包含 CVECNVD、默认口令、信息泄露、指纹识别、未授权访问、任意文件读取、命令执行等多种漏洞类型,帮助网络安全从业者快速验证并及时修复漏洞。

特点

  • 开源
  • 快速、稳定、误报低
  • 详细的 html 漏洞报告
  • PoC 可定制化、稳定更新

安装

  1. wget https://github.com/zan8in/afrog/releases/download/v1.3.5/afrog_linux_amd64.tar.gz
    tar -zxvf afrog_linux_amd64.tar.gz
    chmod +x afrog_linux_amd64
    ./afrog_linux_amd64

查看帮助

一款便捷快速的漏洞扫描工具AFORG

牛刀小试

基本扫描

  1. # 扫描一个目标
    ./afrog_linux_amd64 -t https://bbskali.cn
    # 扫描多个目标
    ./afrog_linux_amd64 -T bbskali.txt
    # 指定漏扫报告文件
    ./afrog_linux_amd64 -t https://bbskali.cn-o kali.html
一款便捷快速的漏洞扫描工具AFORG

高级用法

  1. # 测试 PoC 
    afrog -t http://bbskali.cn -P ./test
    afrog -t http://bbskali.cn -P ./test/demo.yaml 
    # 按 PoC 关键字扫描 
    afrog -t http://bbskali.cn -s tomcat,springboot,shiro 
    # 按 Poc 漏洞等级扫描 
    afrog -t http://bbskali.cn -S high,critical 
    # 在线更新 afrog-pocs 
    afrog --up 
    # 禁用指纹识别,直接漏扫 
    afrog -t http://bbskali.cn --nf

更多精彩文章 欢迎关注我们

原文始发于微信公众号(kali黑客笔记):一款便捷快速的漏洞扫描工具AFORG

免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2023年1月17日19:05:56
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   一款便捷快速的漏洞扫描工具AFORGhttps://cn-sec.com/archives/1428047.html
                  免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉.

发表评论

匿名网友 填写信息