资料介绍
软件简介
Vxscan 是一个 Python 3 编写的综合扫描工具,主要用来敏感文件探测(目录扫描与js泄露接口),WAF/CDN识别,端口扫描,指纹/服务识别,操作系统识别,弱口令探测,POC扫描,SQL注入,绕过CDN,查询旁站等功能,主要用来甲方自测或乙方授权测试,请勿用来搞破坏。
功能特性:
- 使用笛卡尔乘积方式生成字典列表,支持自定义字典列表
- 随机的UserAgent、XFF、X-Real-IP
- 自定义404页面识别,访问随机页面然后通过difflib对比相似度,识别自定义302跳转
- 扫描目录时先探测http端口,将一个主机多个http端口加入到扫描目标中
- 过滤无效Content-Type,无效状态吗
- WAF/CDN探测
- 使用socket发包探测常见端口,发送不同payload探测端口服务指纹
- 遇到全端口开放的主机(portspoof)自动跳过
- 调用wappalyzer.json与WebEye判断网站指纹
- 检测到CDN或者WAF网站自动跳过
- 调用nmap识别操作系统指纹
- 根据端口开放调用弱口令探测脚本(FTP/SSH/TELNET/Mysql/MSSQL...)
- 根据指纹识别或者端口调用POC扫描,或将IP开放的WEB端口上打一遍
- 分析js文件里面的敏感资产信息(域名、邮箱、apikey、password等)
- 抓取网站连接,测试SQL注入,LFI等
- 调用一些在线接口获取信息例如VT、www.yougetsignal.com等网站,通过VT pdns判断真实IP,通过www.yougetsignal.com、api.hackertarget.com查询网站旁站
扫描结果:
以下是AWVS扫描器测试网站结果
使用方法:
python3 Vxscan.py -h
optional arguments:
-h, --help show this help message and exit
-u URL, --url URL Start scanning this url -u xxx.com
-i INET, --inet INET cidr eg. 1.1.1.1 or 1.1.1.0/24
-f FILE, --file FILE read the url from the file
-t THREADS, --threads THREADS
Set scan thread, default 150
-e EXT, --ext EXT Set scan suffix, -e php,asp
-w WORD, --word WORD Read the dict from the file
1. 扫描一个网站python3 vxscan.py -u http://www.xxx.com/
2. 从文件列表里扫描网站python3 vxscan.py -f hosts.txt
3. 扫描一个C段python3 vxscan.py -i 127.0.0.0/24
4. 设置线程100,组合只用php后缀,使用自定义字典python3 vxscan.py -u http://www.xxx.com -e php -t 100 -w ../dict.txt
- ip扫描工具(高级IP扫描仪)v2.5. 0次下载
- 基于openharmony移植的扫描工具库教程 1次下载
- 综合性CPLD/FPGA软件Quartus 13.0下载 19次下载
- 拼版工具 0次下载
- pcb阻抗计算工具
- EDA工具CADENCE原理图与PCB设计说明 58次下载
- 液晶电视升级工具mboot使用及强制升级方法 13次下载
- 蓝牙调试工具BTool v1.40.5资源下载 27次下载
- 16位CRC验证码生成VI工具下载 55次下载
- 软件工具Altium Designer免费下载入口 83次下载
- 一种分布式网络扫描架构和任务调度算法 19次下载
- FPGA的综合详细教程 26次下载
- WEBENCH 设计工具包综合概述 6次下载
- Kali下ssh爆破以及nikto工具漏洞扫描 6次下载
- 硬件型号扫描工具
- POC管理和漏洞扫描小工具 879次阅读
- 多功能安全扫描仪工具介绍 830次阅读
- 边界扫描测试软件XJTAG和TopJTAG介绍 3163次阅读
- 一款网络摄像头漏洞扫描工具 4469次阅读
- inSSIDer:一款功能强大的WiFi扫描工具 3957次阅读
- 常见的漏洞扫描工具 1766次阅读
- 一款使用在线端口扫描网站进行端口扫描的工具 2570次阅读
- 浅谈DC综合工具的工作流程 2490次阅读
- OAScan:用来扫描oa的漏洞工具 2129次阅读
- Konan:用于Web目录扫描的工具 2860次阅读
- 一款支持弱口令爆破的内网资产探测漏洞扫描工具SweetBabyScan 4946次阅读
- 逻辑综合与物理综合 2764次阅读
- shiro综合利用工具介绍 5461次阅读
- 如何在VHDL中解决综合工具使用转化问题 2666次阅读
- 在没有综合工具情况下,如何设计数字电路? 3245次阅读
下载排行
本周
- 1A7159和A7139射频芯片的资料免费下载
- 0.20 MB | 55次下载 | 5 积分
- 2PIC12F629/675 数据手册免费下载
- 2.38 MB | 36次下载 | 5 积分
- 3PIC16F716 数据手册免费下载
- 2.35 MB | 18次下载 | 5 积分
- 4dsPIC33EDV64MC205电机控制开发板用户指南
- 5.78MB | 8次下载 | 免费
- 5STC15系列常用寄存器汇总免费下载
- 1.60 MB | 7次下载 | 5 积分
- 6模拟电路仿真实现
- 2.94MB | 4次下载 | 免费
- 7PCB图绘制实例操作
- 2.92MB | 2次下载 | 免费
- 8零死角玩转STM32F103—指南者
- 26.78 MB | 1次下载 | 1 积分
本月
- 1ADI高性能电源管理解决方案
- 2.43 MB | 452次下载 | 免费
- 2免费开源CC3D飞控资料(电路图&PCB源文件、BOM、
- 5.67 MB | 141次下载 | 1 积分
- 3基于STM32单片机智能手环心率计步器体温显示设计
- 0.10 MB | 137次下载 | 免费
- 4A7159和A7139射频芯片的资料免费下载
- 0.20 MB | 55次下载 | 5 积分
- 5PIC12F629/675 数据手册免费下载
- 2.38 MB | 36次下载 | 5 积分
- 6如何正确测试电源的纹波
- 0.36 MB | 19次下载 | 免费
- 7PIC16F716 数据手册免费下载
- 2.35 MB | 18次下载 | 5 积分
- 8Q/SQR E8-4-2024乘用车电子电器零部件及子系统EMC试验方法及要求
- 1.97 MB | 8次下载 | 10 积分
总榜
- 1matlab软件下载入口
- 未知 | 935121次下载 | 10 积分
- 2开源硬件-PMP21529.1-4 开关降压/升压双向直流/直流转换器 PCB layout 设计
- 1.48MB | 420062次下载 | 10 积分
- 3Altium DXP2002下载入口
- 未知 | 233088次下载 | 10 积分
- 4电路仿真软件multisim 10.0免费下载
- 340992 | 191367次下载 | 10 积分
- 5十天学会AVR单片机与C语言视频教程 下载
- 158M | 183335次下载 | 10 积分
- 6labview8.5下载
- 未知 | 81581次下载 | 10 积分
- 7Keil工具MDK-Arm免费下载
- 0.02 MB | 73810次下载 | 10 积分
- 8LabVIEW 8.6下载
- 未知 | 65988次下载 | 10 积分
评论
查看更多