漏洞扫描工具 -- SBScan

关系型数据库数据安全微服务

0x01 工具介绍

甜心宝贝是一款支持弱口令爆破的内网资产探测漏洞扫描工具,集成了Xray与Nuclei的Poc。主要功能:内网资产探测、通用漏洞扫描、弱口令爆破。

0x02 安装与使用

1、调高探测与扫描并发


        
            

          ./SbScan -h 192.168.0.0/16 -wsh 500 --wsp 500
        
      

picture.image

2、 端口扫描 可以写端口号、端口范围或者常用端口类型


        
            

          ./SbScan -h 192.168.188.0/24 -p 80,22,81-89
        
      

picture.image

3、列出 weblogic 漏洞对应的poc


        
            

          ./SbScan --lpn --fpn weblogic
        
      

picture.image

4、列出 thinkphp 漏洞对应的poc

picture.image

0x03 项目链接下载

https://github.com/shmilylty/SharpHostInfo

如有侵权,请联系删除

推荐阅读

实战|记一次奇妙的文件上传getshell

「 超详细 | 分享 」手把手教你如何进行内网渗透

神兵利器 | siusiu-渗透工具管理套件

一款功能全面的XSS扫描器

实战 | 一次利用哥斯拉马绕过宝塔waf

BurpCrypto: 万能网站密码爆破测试工具

快速筛选真实IP并整理为C段 -- 棱眼

自动探测端口顺便爆破工具t14m4t

渗透工具|无状态子域名爆破工具(1秒扫160万个子域)

查看更多精彩内容,还请关注 橘猫学安全

每日坚持学习与分享,觉得文章对你有帮助可在底部给点个“ **再看

”**

0
0
0
0
评论
未登录
看完啦,登录分享一下感受吧~
暂无评论