今天看啥  ›  专栏  ›  编码安全研究

工具|检测内网当中存在的漏洞(快、准、狠)

编码安全研究  · 公众号  ·  · 2024-03-30 21:18
此工具快速、准确、全面、利用、检测内网当中存在的漏洞碰到任何问题直接提issues,在线等bug直修。项目说明在内网渗透的过程当中,收集网段的连通性往往意味着攻击面的大小。常用的收集网段的命令并不能收集全面,只有爆破才是最全面的解决办法。在内网渗透的过程当中,凭据的复用往往使我们的内网横向事半功倍。使用配置文件的方式配置密码字典效果显着。使用xray的poc对内网的web服务进行漏洞扫描。内置默认字典爆破FTP、Memcached、MongoDB、MySQL、Oracle、Postgres、Redis、SMB、MSSQL、SSH、17010的检测。使用java语言对漏洞进行复现,验证,后利用。使用必读程序当中默认内置弱口令字典,config.json中配置的user和pass的字典针对于信息收集到的复杂密码,放置与扫描端同目录下即可。如果内网连通网段过于多,不建议使用全网段自探测加扫描,耗费时间过长, ………………………………

原文地址:访问原文地址
快照地址: 访问文章快照