专注一站式解决渗透测试的信息收集任务的工具

admin 2024年3月9日08:19:19评论18 views字数 829阅读2分45秒阅读模式

免责声明:

请使用者遵守《中华人民共和国网络安全法》,由于传播、利用本公众号所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号及作者不为此承担任何责任。

副条最新版Nessus已更新,请关注

🏝 0x01 介绍

作者:kracer

定位:专注一站式解决渗透测试的信息收集任务。

语言:python3开发

功能:包括域名ip历史解析、nmap常见端口爆破、子域名信息收集、旁站信息收集、whois信息收集、网站架构分析、cms解析、备案号信息收集、CDN信息解析、是否存在waf检测、后台寻找以及生成检测结果html报告表等。

🎸0x02 安装使用

1、所需库安装

pip3 install -r requirements.txt

2、使用

>>python3 main.py -u http://www.xxx.com
>>python3 main.py -f url.txt
>>python3 main.py -u http://www.xxx.com -p http://127.0.0.1:8080

3、说明

python
文件夹:lib文件夹 --- 配置文件。
文件夹: output文件夹 --- 探测结果生成的html报告表。
文件夹:Third --- 第三方模块, 包含wafwoof识别云waf、JSFinder爬取js文件。
文件:commom.py --- 用户输入处理、网址存活检测及处理最终结果并生成html报告。
文件:config.py --- requests库的请求设置:header头部、超时时间、google的url提取量、网络错误尝试次数、重定向和代理设置,以及定义扫描的端口。
文件:main.py --- 主函数入口。
文件:request.py --- 封装的所有请求类。

💡0x03 效果展示

1、程序运行过程:

专注一站式解决渗透测试的信息收集任务的工具

2、生成的html报告:

专注一站式解决渗透测试的信息收集任务的工具

项目地址:

https://github.com/kracer127/SiteScan

原文始发于微信公众号(信安404):专注一站式解决渗透测试的信息收集任务的工具

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2024年3月9日08:19:19
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   专注一站式解决渗透测试的信息收集任务的工具https://cn-sec.com/archives/2559966.html

发表评论

匿名网友 填写信息