原文始发于微信公众号(浪飒sec):Hunting-Rabbit系列三:VulScanner
免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
- 左青龙
- 微信扫一扫
-
- 右白虎
- 微信扫一扫
-
聚合网络安全,存储安全技术文章,融合安全最新讯息
Hunting-Rabbit(猎兔):致力于打造渗透测试全流程命令行工具,细化每个过程,让渗透测试的每个过程都看得见摸得着,防止遗漏资产,误报严重而丢失漏洞,同时源码很基础,对初学者有重要参考意义。
Hunting-Rabbit-VulScanner(猎兔漏洞扫描器):一款简洁高效的漏洞扫描器。
Github:
https://github.com/langsasec/Hunting-Rabbit-VulScanner
Gitee:
https://gitee.com/langsasec/Hunting-Rabbit-VulScanner
1.拉取代码:
git clone https://github.com/langsasec/Hunting-Rabbit-VulScanner
2.安装依赖
cd Hunting-Rabbit-VulScanner && pip install -r requirements.txt
Hunting Rabbit VulScanner author:浪飒
options:
-h, --help show this help message and exit
-u URL, --url URL 目标地址,例如 http://www.example.com 或 127.0.0.1:8080
-f FILE, --file FILE 目标地址文件
-k KEYWORD, --keyword KEYWORD
POC关键字,例如 "用友" 或"SQL注入",会自动使用相关POC,不使用则默认使用全部POC
-p PROXY, --proxy PROXY
代理地址,例如 http://127.0.0.1:8080
-nua, --no-ua 停用随机UA,默认为开启
-v, --version show program's version number and exit
使用默认所有poc扫描单个目标
python Hunting-Rabbit-VulScanner.py -u http://www.example.com
扫描多个目标 ,指定poc名称关键词:用友
python Hunting-Rabbit-VulScanner.py -f target.txt -k 用友
扫描时将数据包发送至代理,如Burpsuite
python Hunting-Rabbit-VulScanner.py -u http://www.example.com -p http://127.0.0.1:8080
扫描示例:
报告示例:
官方POC库:https://github.com/langsasec/Hunting-Rabbit-POC
用户可通过Hunting-Rabbit-POC-Generator(猎兔POC生成器)自定义POC。
原文始发于微信公众号(浪飒sec):Hunting-Rabbit系列三:VulScanner
评论