-
FofaMap是一款基于Python3开发的跨平台FOFA数据采集器。用户可以通过修改配置文件,定制化的采集FOFA数据,并导出生成对应的Excel表格或TXT扫描目标。
https://github.com/asaotomo/FofaMap
-
Nuclei是一款基于YAML语法模板的开发的定制化快速漏洞扫描器。它使用Go语言开发,具有很强的可配置性、可扩展性和易用性。
https://github.com/projectdiscovery/nuclei/
用户信息
注册和登录时填写的email
email = [email protected]
hash值 会员到个人资料可得到key,为32位的
key = 001xxxxxxxxxxxxxxxxxxxxx8b2dc5
[fields]#查询内容选项
默认查询内容为:ip、端口、网站标题、国家和城市
fields = ip,port,title,country,city
#fields可选项有:['host', 'title', 'ip', 'domain', 'port', 'country', 'province', 'city', 'country_name', 'header', 'server', 'protocol', 'banner', 'cert', 'isp', 'as_number', 'as_organization', 'latitude', 'longitude', 'structinfo','icp', 'fid', 'cname']
[page]#查询页数
查询启始页数
start_page = 1
查询结束页数
end_page = 2
python3 fofamap.py -q 'title="Apache APISIX Dashboard"' -s -n
-
全功能扫描: 根据提示输入“N”,对目标进行全扫描,默认内置全部PoC。
-
自定义扫描: 根据提示输入“Y”,启动自定义扫描,通过设置过滤器对目标进行自定义扫描,只使用指定的PoC。
https://mp.weixin.qq.com/s/ipv0nP_F7NxfwkGSA9XRHg
原文始发于微信公众号(Reset安全):工具推荐:FofaMap联动Nuclei自动化扫描
免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
- 左青龙
- 微信扫一扫
-
- 右白虎
- 微信扫一扫
-
评论