oday!POC管理和漏洞扫描小工具_集群智慧网络安全云
全国客户服务热线:4006-054-001 疑难解答:159-9855-7370(7X24受理投诉、建议、合作、售前咨询),173-0411-9111(售前),155-4267-2990(售前),座机/传真:0411-83767788(售后),微信咨询:543646
企业服务导航

oday!POC管理和漏洞扫描小工具

发布日期:2024-05-24 浏览次数: 专利申请、商标注册、软件著作权、资质办理快速响应热线:4006-054-001 微信:15998557370


oday!POC管理和漏洞扫描小工具

项目简介 本工具是采用javafx编写,使用sqllite进行poc储存的poc管理和漏洞扫描集成化工具。主要功能是poc管理,并且采用多线程进行漏洞扫描。 使用场景: 这个工具可以看作一个简单的漏洞扫描框架,需要扫描什么漏洞,就可以自己进行调试添加;调试好的poc可以导出分享给团队成员,也可以导入他人调试好的poc。 它可以是oa漏洞扫描工具,也可以是框架漏洞扫描工具,也可以是默认弱口令扫描工具,这完全取决于添加的poc。 功能模块 POC管理 显示当前poc列表,右键poc可以删除、编辑,也可以导出分享poc。 增加POC 第一页填写poc介绍信息; 第二页填写漏洞扫描时所使用的参数,注意选择合适的回显验证方式,目前提供5种方式,若选择两种组合验证,还需选择两者之间的组合关系;若为文件上传漏洞,可以勾选shell验证来对上传后的文件进行验证; 漏洞扫描 全部扫描即扫描当前所有漏洞,资产数量过多时需要以文件形式导入,否则会乱码。 单项扫描即扫描某个漏洞; cms扫描即扫描某个cms的漏洞,这取决于添加poc时填入的cms名称; 自定义扫描即自由选择本次扫描需要的漏洞进行扫描,双击添加进待扫描漏洞列表。 调用脚本 某些不方便添加poc参数的漏洞,可通过脚本形式进行调用,其实就是一个python脚本收集的功能,方便对脚本进行收藏管理。 web识别 为了快速发现web端口,对端口扫描的结果进行http,https的识别。结果可保存到文件。 Log记录 每次扫描都会在根目录下log文件夹内的log文件内写入记录;  下载地址 https://github.com/Janhsu/oday 文章来源:昊天信安 黑白之道发布、转载的文章中所涉及的技术、思路和工具仅供以安全为目的的学习交流使用,任何人不得将其用于非法用途及盈利等目的,否则后果自行承担! 如侵权请私聊我们删文 END

oday!POC管理和漏洞扫描小工具