RedCat-全自动信息收集指纹识别漏扫一把梭

admin 2024年11月27日13:36:51评论53 views字数 994阅读3分18秒阅读模式
声明:该公众号发布工具仅提供渗透测试,未经授权,严禁转载,如需转载,联系pwn师傅。请勿利用文章内的相关技术从事非法测试,如因此产生的一切不良后果与文章作者和本公众号无关。

      项目地址

https://gitee.com/CTF-hacker/red-cat

0x00项目介绍

在白帽人员进行常规渗透测试以及漏洞挖掘时通常会遇到一些域名资产 or IP资产,那么怎么快速又准确的定位资产脆弱点呢,那肯定是扩大咱们的资产范围,像IP段就直接简单粗暴扫网段加端口,那域名就涉及到一个子域名的收集,通常有Layer子域名挖掘机、在线子域名收集、oneforall等工具,仅是信息收集工具就五花八门,各种公众号,安全论坛,安全圈子流传着各种各样的工具。对于漏扫工具又是一大堆,工具多,选择多,这对于刚入门的小白,不仅学习安全困难,工具使用选择也困难

本工具感谢pwn师傅和蓝色编写,本工是使用python语言编写的脚本工具,集成了资产资产测绘,CDN判断,指纹识别,漏洞扫描等功能,一键全自动化操作

优点:1、使用参数少,使用简单

2、功能全面

3、poc全面,支持导入poc

适合:渗透从业人员,脚本小子等

应用场景:红队快速打点,src挖掘,nday快速上分等

0x01环境安装
1. 进入POC文件夹

2. 路径框上输入cmd

RedCat-全自动信息收集指纹识别漏扫一把梭

3. 运行命令

pip install -r requirements.txt

4. 如果安装环境有问题,请自行百度

0x02参数讲解

1.查看帮助

python Red.py -h

2.查看版本号

python Red.py -v

3.扫描参数

-a 是00信安的查询语法

-b 这个是FOFA的语法

-c 是奇安信鹰图语法

4. 案例演示

①填写配置信息

RedCat-全自动信息收集指纹识别漏扫一把梭

②资产爬取

RedCat-全自动信息收集指纹识别漏扫一把梭

③资产整理

RedCat-全自动信息收集指纹识别漏扫一把梭

 

④检测200状态码存活

RedCat-全自动信息收集指纹识别漏扫一把梭

⑤CDN识别,web指纹识别

RedCat-全自动信息收集指纹识别漏扫一把梭

漏洞扫描

RedCat-全自动信息收集指纹识别漏扫一把梭

⑦报告生成

结果会在文件主路径下生成

RedCat-全自动信息收集指纹识别漏扫一把梭

指纹识别报告在output文件夹

RedCat-全自动信息收集指纹识别漏扫一把梭

0x03下载地址
1. 百度云盘

链接:https://pan.baidu.com/s/1Mr2bkR6QXx_w2UXVl-O3Hw?pwd=sr4g

提取码:sr4g

2. gitee地址

https://gitee.com/CTF-hacker/red-cat

0x04后续计划
  1. 优化检测200存活速度
  2. 增加3000个poc
  3. 优化使用界面
0x05反馈

如有问题,请添加微信

RedCat-全自动信息收集指纹识别漏扫一把梭

原文始发于微信公众号(Pwn师傅):RedCat---全自动信息收集指纹识别漏扫一把梭

免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2024年11月27日13:36:51
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   RedCat-全自动信息收集指纹识别漏扫一把梭https://cn-sec.com/archives/1763749.html
                  免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉.

发表评论

匿名网友 填写信息