===================================
0x01 工具介绍
SBSCAN是一款针对spring框架的渗透测试工具,可以对指定站点进行spring boot敏感信息扫描以及进行spring相关漏洞的扫描与验证。
0x02 安装与使用
一、安装需要的库文件
clone https://github.com/sule01u/SBSCAN.git git
cd SBSCAN
pip3 install -r requirements.txt
help python3 sbscan.py --
二、常用命令及说明
$ python3 sbscan.py -u http://test.com
$ python3 sbscan.py -f url.txt
$ python3 sbscan.py -u http://test.com -p 1.1.1.1:8888 --threads 公众号:web安全工具库 10
$ python3 sbscan.py -u http://test.com --quiet
-u, --url TEXT 对单个URL进行扫描
-f, --file TEXT 读取文件中的url目标进行扫描
-p, --proxy TEXT 指定HTTP代理
--threads INTEGER 指定线程数量
--quiet 启用纯净输出,只输出命中的敏感路径信息
--help 显示帮助信息
三、界面展示
原文始发于微信公众号(Web安全工具库):渗透测试工具 -- SBSCAN(10月7日更新)
免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
- 左青龙
- 微信扫一扫
-
- 右白虎
- 微信扫一扫
-
评论