zpscan

admin 2024年5月31日00:33:50评论84 views字数 760阅读2分32秒阅读模式
在数字化时代,网络安全已成为企业和个人不可忽视的重要议题。今天,我们将介绍一款强大的命令行信息收集工具——zpscan,它能够帮助安全专家有效地进行信息收集和安全评估。
一、zpscan简介
zpscan是一个开源的命令行信息收集工具,由GitHub上的开发者Niudaii打造。它支持多种功能,包括web信息收集、目录扫描、子域名收集、端口扫描、poc扫描等,是网络安全工作者的好帮手1
二、主要功能
  • domainscan:调用subfinder进行被动收集,再调用ksubdoamin进行DNS验证。
  • webscan:自动判断http/https协议,获取状态码、内容长度、favicon、标题等信息。
  • ipscan:支持多种输入格式,进行端口开放扫描和操作系统识别。
  • crack:支持常见服务的口令爆破和未授权检测。
  • dirscan:进行目录扫描,分类字典并过滤结果。
  • pocscan:支持多种poc格式,进行安全漏洞扫描。
三、使用方法
zpscan的使用非常简单。首先,您需要从GitHub上克隆代码库,然后按照README文件中的说明进行安装和配置。使用时,只需在命令行中输入相应的指令即可启动不同的扫描任务。
例如,要进行子域名收集,可以使用以下命令:


./zpscan domainscan -i 'example.com'

zpscanzpscan

这将启动对example.com的子域名收集工作。

四、实战应用
项目链接:https://github.com/niudaii/zpscan?tab=readme-ov-file
zpscan不仅功能强大,而且使用灵活。无论是进行快速的安全检查,还是作为渗透测试的一部分,zpscan都能提供准确的信息收集功能,帮助安全专家发现潜在的安全风险。

原文始发于微信公众号(云梦安全):zpscan:网络安全专家的得力助手

免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2024年5月31日00:33:50
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   zpscanhttps://cn-sec.com/archives/2795007.html
                  免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉.

发表评论

匿名网友 填写信息