資料介紹
軟件簡介
Vxscan 是一個 Python 3 編寫的綜合掃描工具,主要用來敏感文件探測(目錄掃描與js泄露接口),WAF/CDN識別,端口掃描,指紋/服務(wù)識別,操作系統(tǒng)識別,弱口令探測,POC掃描,SQL注入,繞過CDN,查詢旁站等功能,主要用來甲方自測或乙方授權(quán)測試,請勿用來搞破壞。
功能特性:
- 使用笛卡爾乘積方式生成字典列表,支持自定義字典列表
- 隨機的UserAgent、XFF、X-Real-IP
- 自定義404頁面識別,訪問隨機頁面然后通過difflib對比相似度,識別自定義302跳轉(zhuǎn)
- 掃描目錄時先探測http端口,將一個主機多個http端口加入到掃描目標中
- 過濾無效Content-Type,無效狀態(tài)嗎
- WAF/CDN探測
- 使用socket發(fā)包探測常見端口,發(fā)送不同payload探測端口服務(wù)指紋
- 遇到全端口開放的主機(portspoof)自動跳過
- 調(diào)用wappalyzer.json與WebEye判斷網(wǎng)站指紋
- 檢測到CDN或者WAF網(wǎng)站自動跳過
- 調(diào)用nmap識別操作系統(tǒng)指紋
- 根據(jù)端口開放調(diào)用弱口令探測腳本(FTP/SSH/TELNET/Mysql/MSSQL...)
- 根據(jù)指紋識別或者端口調(diào)用POC掃描,或?qū)P開放的WEB端口上打一遍
- 分析js文件里面的敏感資產(chǎn)信息(域名、郵箱、apikey、password等)
- 抓取網(wǎng)站連接,測試SQL注入,LFI等
- 調(diào)用一些在線接口獲取信息例如VT、www.yougetsignal.com等網(wǎng)站,通過VT?pdns判斷真實IP,通過www.yougetsignal.com、api.hackertarget.com查詢網(wǎng)站旁站
掃描結(jié)果:
以下是AWVS掃描器測試網(wǎng)站結(jié)果
使用方法:
python3 Vxscan.py -h
optional arguments:
-h, --help show this help message and exit
-u URL, --url URL Start scanning this url -u xxx.com
-i INET, --inet INET cidr eg. 1.1.1.1 or 1.1.1.0/24
-f FILE, --file FILE read the url from the file
-t THREADS, --threads THREADS
Set scan thread, default 150
-e EXT, --ext EXT Set scan suffix, -e php,asp
-w WORD, --word WORD Read the dict from the file
1. 掃描一個網(wǎng)站python3 vxscan.py -u http://www.xxx.com/?
2. 從文件列表里掃描網(wǎng)站python3 vxscan.py -f hosts.txt
3. 掃描一個C段python3 vxscan.py -i 127.0.0.0/24
4. 設(shè)置線程100,組合只用php后綴,使用自定義字典python3 vxscan.py -u http://www.xxx.com -e php -t 100 -w ../dict.txt
- ip掃描工具(高級IP掃描儀)v2.5. 0次下載
- 基于openharmony移植的掃描工具庫教程 1次下載
- 綜合性CPLD/FPGA軟件Quartus 13.0下載 19次下載
- 拼版工具 0次下載
- pcb阻抗計算工具
- HP點位圖工具安裝程序下載 16次下載
- EDA工具CADENCE原理圖與PCB設(shè)計說明 55次下載
- 液晶電視升級工具mboot使用及強制升級方法 11次下載
- 藍牙調(diào)試工具BTool v1.40.5資源下載 27次下載
- 16位CRC驗證碼生成VI工具下載 54次下載
- 一種分布式網(wǎng)絡(luò)掃描架構(gòu)和任務(wù)調(diào)度算法 19次下載
- FPGA的綜合詳細教程 26次下載
- WEBENCH 設(shè)計工具包綜合概述 6次下載
- Kali下ssh爆破以及nikto工具漏洞掃描 6次下載
- 硬件型號掃描工具
- POC管理和漏洞掃描小工具 569次閱讀
- 多功能安全掃描儀工具介紹 502次閱讀
- 邊界掃描測試軟件XJTAG和TopJTAG介紹 2379次閱讀
- 一款網(wǎng)絡(luò)攝像頭漏洞掃描工具 3690次閱讀
- inSSIDer:一款功能強大的WiFi掃描工具 3644次閱讀
- 常見的漏洞掃描工具 1511次閱讀
- 一款使用在線端口掃描網(wǎng)站進行端口掃描的工具 2082次閱讀
- 淺談DC綜合工具的工作流程 2030次閱讀
- OAScan:用來掃描oa的漏洞工具 1809次閱讀
- Konan:用于Web目錄掃描的工具 2645次閱讀
- 一款支持弱口令爆破的內(nèi)網(wǎng)資產(chǎn)探測漏洞掃描工具SweetBabyScan 4419次閱讀
- 邏輯綜合與物理綜合 2320次閱讀
- shiro綜合利用工具介紹 5079次閱讀
- 如何在VHDL中解決綜合工具使用轉(zhuǎn)化問題 2453次閱讀
- 在沒有綜合工具情況下,如何設(shè)計數(shù)字電路? 3087次閱讀
下載排行
本周
- 1山景DSP芯片AP8248A2數(shù)據(jù)手冊
- 1.06 MB | 532次下載 | 免費
- 2RK3399完整板原理圖(支持平板,盒子VR)
- 3.28 MB | 339次下載 | 免費
- 3TC358743XBG評估板參考手冊
- 1.36 MB | 330次下載 | 免費
- 4DFM軟件使用教程
- 0.84 MB | 295次下載 | 免費
- 5元宇宙深度解析—未來的未來-風口還是泡沫
- 6.40 MB | 227次下載 | 免費
- 6迪文DGUS開發(fā)指南
- 31.67 MB | 194次下載 | 免費
- 7元宇宙底層硬件系列報告
- 13.42 MB | 182次下載 | 免費
- 8FP5207XR-G1中文應(yīng)用手冊
- 1.09 MB | 178次下載 | 免費
本月
- 1OrCAD10.5下載OrCAD10.5中文版軟件
- 0.00 MB | 234315次下載 | 免費
- 2555集成電路應(yīng)用800例(新編版)
- 0.00 MB | 33566次下載 | 免費
- 3接口電路圖大全
- 未知 | 30323次下載 | 免費
- 4開關(guān)電源設(shè)計實例指南
- 未知 | 21549次下載 | 免費
- 5電氣工程師手冊免費下載(新編第二版pdf電子書)
- 0.00 MB | 15349次下載 | 免費
- 6數(shù)字電路基礎(chǔ)pdf(下載)
- 未知 | 13750次下載 | 免費
- 7電子制作實例集錦 下載
- 未知 | 8113次下載 | 免費
- 8《LED驅(qū)動電路設(shè)計》 溫德爾著
- 0.00 MB | 6656次下載 | 免費
總榜
- 1matlab軟件下載入口
- 未知 | 935054次下載 | 免費
- 2protel99se軟件下載(可英文版轉(zhuǎn)中文版)
- 78.1 MB | 537798次下載 | 免費
- 3MATLAB 7.1 下載 (含軟件介紹)
- 未知 | 420027次下載 | 免費
- 4OrCAD10.5下載OrCAD10.5中文版軟件
- 0.00 MB | 234315次下載 | 免費
- 5Altium DXP2002下載入口
- 未知 | 233046次下載 | 免費
- 6電路仿真軟件multisim 10.0免費下載
- 340992 | 191187次下載 | 免費
- 7十天學會AVR單片機與C語言視頻教程 下載
- 158M | 183279次下載 | 免費
- 8proe5.0野火版下載(中文版免費下載)
- 未知 | 138040次下載 | 免費
評論
查看更多