We read every piece of feedback, and take your input very seriously.
To see all available qualifiers, see our documentation.
d5b66ca
There was an error while loading. Please reload this page.
1.字典文件外置,方便自定义扫描器修改字典 2.加入登录页面指纹 3.升级 naabu 至 v2.0.7,支持-passive参数可直接从shodan获取端口信息跳过端口扫描 4.加入 近期 F5 Confluence 的 GOPOC 5.支持域名子目录扫描,扫描时使用子目录路径传入扫描即可 6.支持 Nuclei POC扫描。但目前 Nuclei 扫描还不支持代理、DNS检测的功能
338967b
新发的版本BUG有点多,见谅
1.修复了域名不会正常扫描的BUG(这个BUG比较严重,建议立即更新版本) 2.在众多实践环境下发现,有些log4j漏洞触发具有延时性,并不能立马验证。所以在DNSLOG信息里增加了域名和端口的信息,方便后续上DNSLOG平台查看
fb04b4c
修复 #13 导致的程序崩溃
5b5bf58
1.现在支持JSON/CSV的导出功能了,会同时导出端口、http和POC等信息 2.指纹库大更新,现在采用了三个开源指纹库的集合,几万条指纹,保证指纹识别的准确率。包括但不限于eHole、httpx、FingerprintHub的指纹 3.指纹识别板块进行了重写,现在支持图标hash进行指纹识别了 4.现在对url扫描不再会进行端口扫描 5.更新支持xrayV2 6.更新httpx、naabu的版本
ce94008
添加了一些POC SunLoginRCE zabbixBypass SpringCloudRCE Spring4Shell
1703fbf
1.增加log4j主动扫描功能 2.增加JNDIlog功能,支持内网检测JNDI漏洞 3.增加完整链接扫描功能(子目录站点扫描) 4.fastjson和log4j扫描优化 5.修复密码爆破密码过长导致的BUG 6.增加-skip-admin-brute参数,扫描时不主动进行后台密码爆破
8ff388d
1.增加了对 yml/yaml POC的支持,已导入xary所有POC 2.增加和规范一些指纹,已增加xary POC的大部分指纹 3.开始支持ceye.io DnsLog,yml POC全面支持,go POC 暂时只增加FastJson DnsLog检测 4.优化了输出颜色及标签 5.降低智能后台密码爆破误报率 6.修复了一些bug
95ceb49
1.增加端口扫描进度显示 2.加快扫描速度,较上一个版本明显加快扫描速度,同时优化了-skip-waf参数 3.优化结果显示,现在有明显的红黄白(黑)颜色区分对应风险等级 4.优化结果导出,现在POC扫描结果也会在Output导出了,并且更加工整(使用-o参数) 5.更新了naabu和httpx的版本,现在参数-l(之前是-iL)可以导入C段进行扫描了
53bbb5b
1.增加了一些POC 2.敏感文件fuzz的方式改变了,更好的防止刚扫IP就直接被封,实用性增强(之前先进行敏感文件扫描,流量太大有可能刚扫就直接被封IP,导致没有扫描到漏洞) 3.增加了一些端口、修改了一些字典和指纹
9da8911
1.优化敏感文件扫描,现在误报概率已降低到10%以下 2.敏感文件扫描使用多协程模式 3.优化后台弱口令扫描,现在误报概率已降低到10%以下(正确构建登录包) 4.优化Shiro poc,经过多个测试样本测试,目前暂无发现误报 5.独立出两个文件,方便添加checklist和探测型指纹识别内容 6.现在可以使用grep筛选结果 7.fix some nil pointer dereference bug