一款以Web与全版本服务漏洞检测为核心的辅助性主、被动扫描工具

admin 2025年6月3日09:35:06评论24 views字数 1402阅读4分40秒阅读模式

免责声明

由于传播、利用本公众号夜组安全所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号夜组安全及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立即删除并致歉。谢谢!所有工具安全性自测!!!VX:baobeiaini_ya

朋友们现在只对常读和星标的公众号才展示大图推送,建议大家把夜组安全设为星标”,否则可能就看不到了啦!

一款以Web与全版本服务漏洞检测为核心的辅助性主、被动扫描工具

工具介绍

一款以Web与全版本服务漏洞检测为核心的辅助性主、被动扫描工具.

一款以Web与全版本服务漏洞检测为核心的辅助性主、被动扫描工具
  1. WAF判断、指纹信息与插件扫描的联动
  2. 能够解析伪静态、XML等复杂格式中的潜在参数(Beta)
  3. 以SQLite3提供扫描记录等数据储存支持
  4. 基于Python3开源并提供全平台支持
  5. 支持IPV6解析域名(Beta)

🔧 安装

通过Pypi安装

pip install z0scanz0

通过GitHub克隆安装

git clone https://github.com/JiuZero/z0scancd z0scanpip install -r requirements.txtpython3 z0.py

插件列表

  • PerFile
插件名称
插件简述
Risk
sqli-bool
SQL布尔盲注检测
2
sqli-time
SQL时间盲注检测
2
sqli-error
SQL报错注入检测
2
codei-asp
Asp代码执行
3
codei-php
Php代码执行
3
cmdi
命令执行
3
other-objectdese
反序列参数分析
3
sensi-js
Js敏感信息泄露
1
sensi-jsonp
Jsonp敏感信息泄露
1
sensi-php-realpath
Php真实目录发现
0
redirect
重定向
1
sensi-webpack
webpack源码泄露
1
other-webdav-passive
webdav服务被动发现
1
xpathi-error
基于报错的XPATH注入检测
2
trave-path
路径穿越
2
sensi-backup
基于文件的备份文件检测
1
sensi-viewstate
未加密的VIEWSTATE发现
0
xss
基于JS语义的XSS扫描
1
crlf
CRLF漏洞检测
2
cors-passive
CORS漏洞检测(被动分析)
2
unauth
未授权访问漏洞
2
  • PerFolder
插件名称
插件简述
Risk
sensi-backup
基于各级目录的备份文件扫描
1
trave-list
目录浏览
2
sensi-repository
仓库源码泄漏
1
sensi-php-phpinfo
Phpinfo文件发现
0
  • PerServer
插件名称
插件简述
Risk
sensi-errorpage
错误页敏感信息泄露
0
xss-net
.NET通杀XSS
1
other-dns-zonetransfer
DNS域传送漏洞
1
xss-flash
Flash通杀XSS
1
other-idea-parse
Idea目录解析
1
other-xst
XST漏洞检测
-1
other-webdav-active
webdav服务发现
1
upload-put
基于PUT请求的任意文件上传
3
sensi-backup
基于域名的备份文件检测
1
cors-active
CORS漏洞检测(主动发现)
2
crlf
CRLF换行注入漏洞
2
  • 插件编写规范请见:DEV.MD

工具获取

点击关注下方名片进入公众号

回复关键字【250603】获取下载链接

原文始发于微信公众号(夜组安全):一款以Web与全版本服务漏洞检测为核心的辅助性主、被动扫描工具

免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2025年6月3日09:35:06
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   一款以Web与全版本服务漏洞检测为核心的辅助性主、被动扫描工具https://cn-sec.com/archives/4125511.html
                  免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉.

发表评论

匿名网友 填写信息