一款渗透测试信息收集集成工具密探 v1.19 版

admin 2025年1月19日20:36:24评论121 views字数 1714阅读5分42秒阅读模式

前言

密探-主要包含资产信息收集,IP端口查询,备案信息查询,子域名爆破(支持多级递归),搜索引擎语法自动生成(FOFA,Hunter,Quake,ZoomEye,google,github),资产测绘(FOFA,hunter,Quake,ZoomEye , 零零信安 的查询及结果导出),指纹识别、敏感信息(暴露接口并可以自动探测未授权),文件扫描(包含目录,备份文件,spring信息泄漏,自定义字典等)、渗透技能路线备忘录,常用网络安全网站导航等功能。

下载

https://github.com/kkbo8005/mitan

运行

本工具最好在jdk8环境下,JDK11以上的需要单独下载和配置javaFx。

jdk8

jdk8环境运行以下语句:

java -jar mitan-jar-with-dependencies.jar

若不想输入这么长太长语句,可以通过以下脚本的方式启动:

  1. Mac/Linux 环境下,可以通过sh文件启动,需要在控制台窗口先给予start.sh权限。
chmod +x start.sh

赋予权限后,每次在控制台窗口执行如下命令打开工具

./start.sh
  1. windows系统直接双击"start.bat" 文件启动工具

jdx11以上

(1)运行时错误提示: 缺少 JavaFX 运行时组件的解决方法。

JavaFX 从 Java 11 开始从 JDK中移除,JDK11以上的需要单独下载和配置javaFx。

1. 下载 JavaFX SDK

首先,从 Gluon 网站 下载对应操作系统的 JavaFX SDK。

2. 解压到目录

将下载的 JavaFX SDK 解压到一个目录中(例如 `C:javafx-sdk-23)。

3. 运行 JAR 文件时指定 JavaFX 模块路径

在运行你的 JAR 文件时,需要指定 JavaFX 模块的路径。假设你的 JavaFX SDK 解压在 `C:javafx-sdk-23,你可以使用以下命令来运行你的 JAR 文件:

java --module-path "C:javafx-sdk-23lib" --add-modules javafx.controls,javafx.fxml -jar mitan-jar-with-dependencies.jar

在这个命令中:

  • --module-path "C:javafx-sdk-23lib" 指定了 JavaFX 模块的路径。

  • --add-modules javafx.controls,javafx.fxml 添加了所需的 JavaFX 模块,根据你的应用程序可能需要添加其他模块。

    可自行根据操作系统修改start.bat或start.sh脚本文件,解决快速启动。

(2) 若遇到界面乱码问题,建议指定编码方式进行启动。

java "-Dfile.encoding=UTF-8" -jar mitan-jar-with-dependencies.jar

可自行根据操作系统修改start.bat或start.sh脚本文件,解决快速启动。

配置key

配置资产测绘的key一款渗透测试信息收集集成工具密探 v1.19 版

一款渗透测试信息收集集成工具密探 v1.19 版配置cookie 主要配置风鸟一款渗透测试信息收集集成工具密探 v1.19 版

一款渗透测试信息收集集成工具密探 v1.19 版随便搜索一个,然后F12,将cookie复制下来,粘贴上去即可一款渗透测试信息收集集成工具密探 v1.19 版

功能模块

1.基本信息模块

资产信息,备案信息,子域名,IP反查一款渗透测试信息收集集成工具密探 v1.19 版

2.子域名挖掘模块

一款渗透测试信息收集集成工具密探 v1.19 版

3.搜索语法模块

支持FOFA、Hunter、Quake、ZoomEye、Google、Github 自动配好搜索语句一款渗透测试信息收集集成工具密探 v1.19 版

4.资产测绘模块

支持FOFA、Hunter、Quake、ZoomEye、零零信安一款渗透测试信息收集集成工具密探 v1.19 版

5.指纹识别模块

适合nday,结果实时显示在上面,支持导出、自行配置一款渗透测试信息收集集成工具密探 v1.19 版

6.敏感信息模块

可以显示站点没敏感信息和接口地址(暴露接口并可以自动探测未授权),支持GET/POST双验证,类似findsomething的功能一款渗透测试信息收集集成工具密探 v1.19 版

7.接口扫描模块

一款渗透测试信息收集集成工具密探 v1.19 版

8.目录扫描模块

类似dirsearch一款渗透测试信息收集集成工具密探 v1.19 版

9.端口扫描模块

一款渗透测试信息收集集成工具密探 v1.19 版

10.批量权重模块

一款渗透测试信息收集集成工具密探 v1.19 版

11.工具箱模块

可以跑swagger接口一款渗透测试信息收集集成工具密探 v1.19 版一款渗透测试信息收集集成工具密探 v1.19 版

12.社工字典模块

可以根据信息收集到的东西自行设计字典,支持导出为文件一款渗透测试信息收集集成工具密探 v1.19 版

13.渗透备忘模块

在图片中为我们提供了挖掘漏洞的思路技巧一款渗透测试信息收集集成工具密探 v1.19 版

14.网站导航

省去了查找网站的时间一款渗透测试信息收集集成工具密探 v1.19 版

原文始发于微信公众号(泷羽Sec-underatted安全):【工具推荐】一款渗透测试信息收集集成工具--密探 v1.19 版

免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2025年1月19日20:36:24
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   一款渗透测试信息收集集成工具密探 v1.19 版https://cn-sec.com/archives/3647268.html
                  免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉.

发表评论

匿名网友 填写信息