漏洞挖掘工具——afrog

火山方舟向量数据库智能语音交互

一、什么是afrog:

afrog 是一款性能卓越、快速稳定、PoC 可定制的漏洞扫描(挖洞)工具,PoC 涉及 CVE、CNVD、默认口令、信息泄露、指纹识别、未授权访问、任意文件读取、命令执行等多种漏洞类型,帮助网络安全从业者快速验证并及时修复漏洞。

二、afrog的特点:

  • 基于 xray 内核,又不像 xray
  • 性能卓越,最少请求,最佳结果
  • 实时显示,扫描进度
  • 输出 html 报告,方便查看 request 和 response
  • 启动程序,自动更新本地 PoC 库
  • 长期维护、更新 PoC(afrog-pocs)
  • API 接口,轻松接入其他项目

三、使用方法:

1、扫描单个目标

afrog -t http://example.com -o result.html

picture.image

2、扫描多个目标

afrog -T urls.txt -o result.html例如:urls.txthttp://example.comhttp://test.comhttp://github.com

picture.image

3、测试单个 PoC 文件

afrog -t http://example.com -P ./testing/poc-test.yaml -o result.html

picture.image

4、测试多个 PoC 文件

afrog -t http://example.com -P ./testing/ -o result.html

picture.image

5、输出 html 报告

picture.image

四、下载地址:

https://github.com/zan8in/afrog

推荐阅读

实战|记一次奇妙的文件上传getshell

「 超详细 | 分享 」手把手教你如何进行内网渗透

神兵利器 | siusiu-渗透工具管理套件

一款功能全面的XSS扫描器

实战 | 一次利用哥斯拉马绕过宝塔waf

BurpCrypto: 万能网站密码爆破测试工具

快速筛选真实IP并整理为C段 -- 棱眼

自动探测端口顺便爆破工具t14m4t

渗透工具|无状态子域名爆破工具(1秒扫160万个子域)

查看更多精彩内容,还请关注 橘猫学安全:

每日坚持学习与分享,觉得文章对你有帮助可在底部给点个“ 再看

0
0
0
0
关于作者

文章

0

获赞

0

收藏

0

相关资源
字节跳动客户端性能优化最佳实践
在用户日益增长、需求不断迭代的背景下,如何保证 APP 发布的稳定性和用户良好的使用体验?本次分享将结合字节跳动内部应用的实践案例,介绍应用性能优化的更多方向,以及 APM 团队对应用性能监控建设的探索和思考。
相关产品
评论
未登录
看完啦,登录分享一下感受吧~
暂无评论