高危漏洞(资产)扫描工具 Banli

admin 2022年4月9日23:20:59评论108 views字数 2040阅读6分48秒阅读模式

项目作者:Goqi

项目地址:https://github.com/Goqi/Banli


文末抽奖送书福利


一、项目简介

Banli是一款简单好用的高危资产和高危漏洞扫描工具。本项目也是自己深入学习理解Go语言后计划陆续发布的项目之一。本项目仅用于安全研究人员在授权的情况下使用,请遵守网络安全法,若因本工具产生任何问题,后果请自负,与作者无关!程序代码中不会添加任何形式的后门,运行程序一般情况不会对系统产生危害,请各位师傅放心使用!本项目会持续更新,直到海枯石烂。作者:0e0w。


二、功能说明

1、资产识别

资产支持列表:Banli.exe is

所有资产扫描:Banli.exe isall

OA 资产扫描:Banli.exe is oa

内网资产扫描:Banli.exe is nei

外网资产扫描:Banli.exe is wai

单个高危资产扫描:Banli.exe is shiro


2、漏洞扫描

漏洞支持列表:Banli.exe hack

单个漏洞全部资产扫描:Banli.exe hack seeyon


3、信息收集

title获取:Banli.exe title


4、资产发现:待实现

5、端口扫描:待实现

6、密码爆破:待实现


7、查看帮助信息:Banli.exe help

D:GosrcBanli>go run Banli.go help程序作者:0e0w名称版本:Banli(v0.91)开发时间:2022年2月15日 Github.com/Goqi/Banli程序说明:一款简单好用的高危资产和高危漏洞扫描工具!请在当前目录创建urls.txt文件进行资产识别或扫描!!!
Usage: Banli [flags] Banli [command]
Available Commands: completion generate the autocompletion script for the specified shell hack Scan single vulnerabilities. help Help about any command is Scan single assets. title Get assets title.
Flags: -h, --help help for Banli
Use "Banli [command] --help" for more information about a command.程序运行完成!运行时间:13.2685ms


三、支持列表

1、支持识别的资产应用

Banli.exe is activemq、ax2、baota、cas、confluence、coremail、dcuz、druid、dubbo、elasticsearch、exchange、eyoumail、finereport、flink、gerapy、gitlab、gogs、hadoop、harbor、hongfanoa、jboss、jeecms、jellyfin、jenkins、jinheroa、jira、jumpserver、jupyter、kibana、kingdee、kylin、landrayoa、leagsoft、liferay、metabase、mobileiron、nacos、ofbiz、phpmyadmin、rabbitmq、saltstack、seeyon、shiro、skywalking、solr、sonarqube、spark、springboot、struts、swagger、thinkphp、tomcat、tongdaoa、vesystem、vmware、wanhuoa、weaveroa、weblogic、websphere、yapi、yonyou、zabbix、zentao

2、支持扫描的框架漏洞

Banli.exe hack seeyondruidweblogiclog4jgrafanaapisix


四、下载地址

1、从项目地址直接下载

2、关注下方公众号:逆向有你,回复20220409

好书推荐

高危漏洞(资产)扫描工具  Banli

本书综合讲述算法及其数据结构,内容浅显易懂、逻辑严谨,范例丰富、易于学习和掌握,力求兼顾教师教学和学生自学。全书从算法的基本概念开始讲解,接着介绍各个经典的算法,包括分治法、递归法、贪心法、动态规划法、迭代法、枚举法、回溯法等;随后讲述核心的数据结构,即数组、链表、堆栈、队列、树结构、图结构、哈希表等;最后展开阐述不同数据结构上实现的算法,包括排序算法、查找算法、数组和链表相关算法、信息安全基础算法、堆栈和队列相关算法、树结构相关算法、图结构相关算法、人工智能基础算法。本书为每个算法及其数据结构提供演算的详细图解,并为每个经典的算法提供Python语言编写的完整范例程序(包含完整的源代码)。


加我微信(ivu123ivu),发送本篇文章的‘点赞’‘在看’及分享朋友圈的截图,

获取抽奖送书福利,仅当天有效。

所有人都可以免费参与抽奖,最后中奖者需要9.9的邮寄费


最新每日抽奖送书活动介绍

原文始发于微信公众号(web安全工具库):高危漏洞(资产)扫描工具 -- Banli

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2022年4月9日23:20:59
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   高危漏洞(资产)扫描工具 Banlihttps://cn-sec.com/archives/891545.html

发表评论

匿名网友 填写信息