01 项目地址
https://github.com/CRlife/Rscan
02 项目介绍
自动化漏扫工具、外网打点、内网扫描
内置500+漏扫插件
集成最新1daynday漏扫插件,支持复杂http请求和反连,根据指纹命中漏扫插件,目前支持插件扫描数量如下:海康26个、泛微58个、致远26个、亿赛通39个、金和21个、金蝶11个、宏景20个、广联达14个、飞企互联9个、大华26个、用友7个、万户14个、通达30个、深信服8个,同时支持shiro反序列化、各种组件中间件、Citrix、Confluence、VMware等共计**500+**漏扫插件。还有很多指纹漏洞插件没有加入,后续持续加入。
支持弱口令检测
支持SSH、MSSQL、MYSQL,RDP、FTP、 PostgreSQL、SMB、Telnet、 Tomcat、MangoDB、VNC、Oracle各种协议的弱口令检测
端口扫描
内置TOP100端口、TOP500端口、TOP1000端口
scan -h#查看帮助
scan --ipfile ip.txt --noping #读取ip.txt 禁ping扫描
scan -u http://www.example.com #对单个url扫描
scan -i 192.168.1.0/24 -p top100 #对ip段扫描,使用top100端口
scan -i 192.168.1.1 -x http://127.0.0.1:8080 #对单个ip扫描,设置http代理
dirscan -u http://www.example.com #对单个url目录扫描
原文始发于微信公众号(GSDK安全团队):自动化扫描利器 - Rscan
免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
- 左青龙
- 微信扫一扫
-
- 右白虎
- 微信扫一扫
-
评论