针对供应链漏扫的快速应急响应工具

admin 2023年8月12日13:34:04评论71 views字数 698阅读2分19秒阅读模式
声明:该公众号大部分文章来自作者日常学习笔记,也有部分文章是经过作者授权和其他公众号白名单转载,未经授权,严禁转载,如需转载,联系开白。
请勿利用文章内的相关技术从事非法测试,如因此产生的一切不良后果与文章作者和本公众号无关。

 

现在只对常读和星标的公众号才展示大图推送,建议大家把潇湘信安“设为星标”,否则可能看不到了!

 

hw攻防演练期间,工具安全性自测!

 

工具介绍

xpoc是xray2.0系列的第一款工具,它是一款为提供应链漏洞扫描设计的快速应急响应工具 [快速应急] [漏洞扫描] [端口扫描];单文件二进制文件,无依赖,也无需安装,下载后直接使用。

针对供应链漏扫的快速应急响应工具
工具特点

  1. 支持云端获取POC,可以以最快的速度进行响应紧急响应
  2. 使用xray yaml poc脚本格式,支持TCP/UDP协议的插件的编写和加载,并可以使用golang自定义插件实现功能增强
  3. 自定义golang插件,支持更多种类的漏洞测试,支持加载工具插件等
漏洞扫描向yaml脚注进入新功能自我义贼虫网页截图...
快速使用

1. 扫描指定目标

./xpoc -t https://example.com -o result.html

 

2. 查看所有云端的POC

./xpoc list -a

 

3. 批量扫描

./xpoc < targets.txtcat targets.txt | ./xpoc./xpoc -i targets.txt

 

4. 同步最新插件

第一次启动会自动进行一次全量同步
./xpoc pull

 

5. 更新到最新版本

./xpoc upgrade

 

下载地址

https://github.com/chaitin/xpoc


 

 

原文始发于微信公众号(潇湘信安):针对供应链漏扫的快速应急响应工具

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2023年8月12日13:34:04
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   针对供应链漏扫的快速应急响应工具https://cn-sec.com/archives/1952303.html

发表评论

匿名网友 填写信息