===================================
0x01 工具介绍
一款红队在大量的资产中实现自动化全端口扫描、标题识别、指纹识别、爆破、漏扫的二开工具。
0x02 安装与使用
将原理单概述一下,把收集到的ip放到ip.txt中,进行CDN过滤,masscan全端口扫描,Fscan扫描,httpx标题识别,将整理的URL进行Finger+observer双重指纹识别,xray+nuclei漏扫。
使用方法:
1、将xray nuclei Finger observer fscan masscan httpx放到根目录下,实现自动化,使用xray高级版效果更佳
2、 执行:
python3 londly.py -i ip.txt -p 1-65535 --rate 1000 2>&1 &
3、执行完上面命令,等着收成果即可,建议使用VPS,一次扫描100个ip,引入fscan是为了扫描web资产和一些弱口令,例如tomcat存在弱口令后进入系统上传war包,拿shell。
0x03 项目链接下载
2、关注公众号"网络安全者",后台回复:工具,链接仅当天有效
3、每日抽奖送书
原文始发于微信公众号(网络安全者):自动化资产探测及漏洞扫描 -- Londly
免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
- 左青龙
- 微信扫一扫
-
- 右白虎
- 微信扫一扫
-
评论