Vxscan 一款Python3综合扫描工具

2019 年 7 月 5 日 黑白之道



Vxscan是一款Python3综合扫描工具,主要用于敏感文件检测(目录扫描和js泄漏接口),WAF / CDN识别,端口扫描,指纹/服务识别,操作系统识别,弱密码检测,POC扫描,SQL注入,绕线传递CDN ,检查下一站。

要求
Python版本> 3.6 
tqdm 
pyfiglet 
fake-useragent 
beautifulsoup4 
geoip2 
tldextract 
python-nmap 
geoip2 
tldextract 
lxml 
pymongo 
virustotal_python 
apt install libpq-dev nmap 

安装
wget  https://geolite.maxmind.com/down ... GeoLite2-ASN.tar.gz
解压缩后,将GeoLite2-ASN.mmdb放入vxscan / db / GeoLite2-ASN.mmdb
pip3 install -r requirements.txt


特征
使用笛卡尔积方法生成字典列表,支持自定义字典列表
扫描目录时,首先检测http端口并将一个主机的多个http端口添加到扫描目标。


WAF / CDN检测
使用套接字发送数据包以检测公共端口并发送不同的有效负载检测端口服务指纹。
遇到完全端口打开(portspoof)的主机会自动跳过
调用wappalyzer.json和WebEye来确定网站指纹
检测到CDN或WAF网站自动跳过
调用nmap以识别操作系统指纹
基于端口打开调用弱密码检测脚本(FTP / SSH / TELNET / Mysql / MSSQL ...)
根据指纹识别或端口调用POC扫描,或单击IP的开放WEB端口
分析js文件中的敏感资产信息(域名,邮箱,apikey,密码等)
抓取网站连接,测试SQL注入,LFI等。

用法
python3 Vxscan.py -h
可选参数:
-h,-help显示此帮助消息并退出 
-u URL,-url URL开始扫描此url -u xxx.com 
-i INET,-inet INET cidr eg。1.1.1.1或1.1.1.0/24
-f FILE,-file FILE从文件
-t THREADS 读取url ,-threads THREADS 
设置扫描线程,默认150 
-e EXT,-ext EXT设置扫描后缀,-e php, asp 
-w WORD,-word WORD从文件中读取字典

扫描网站
python3 vxscan.py -u http://www.xxx.com/
从文件列表中扫描网站
python3 vxscan.py -f hosts.txtcidr例如。1.1.1.1或1.1.1.0/24
python3 vxscan.py -i 127.0.0.0/24

设置线程100,只组合php后缀,使用自定义词典
python3 vxscan.py -u http://www.xxx.com -e php -t 100 -w ../dict.txt


文章来源及下载:

https://github.com/al0ne/Vxscan

你可能喜欢

Seccubus一款 定期进行漏洞扫描工具

XSSCon 一款简单的XSS扫描仪工具

Kadimus:LFI扫描器和利用工具

登录查看更多
2

相关内容

CDN的全称是Content Delivery Network,即内容分发网络。其基本思路是尽可能避开互联网上有可能影响数据传输速度和稳定性的瓶颈和环节,使内容传输的更快、更稳定。通过在网络各处放置节点服务器所构成的在现有的互联网基础之上的一层智能虚拟网络,CDN系统能够实时地根据网络流量和各节点的连接、负载状况以及到用户的距离和响应时间等综合信息将用户的请求重新导向离用户最近的服务节点上。其目的是使用户可就近取得所需内容,解决 Internet网络拥挤的状况,提高用户访问网站的响应速度。
【2020新书】实战R语言4,323页pdf
专知会员服务
100+阅读 · 2020年7月1日
一份简明有趣的Python学习教程,42页pdf
专知会员服务
76+阅读 · 2020年6月22日
【实用书】Python技术手册,第三版767页pdf
专知会员服务
234+阅读 · 2020年5月21日
Python导论,476页pdf,现代Python计算
专知会员服务
259+阅读 · 2020年5月17日
【经典书】Python数据数据分析第二版,541页pdf
专知会员服务
192+阅读 · 2020年3月12日
算法与数据结构Python,369页pdf
专知会员服务
161+阅读 · 2020年3月4日
【新书】Python数据科学食谱(Python Data Science Cookbook)
专知会员服务
114+阅读 · 2020年1月1日
【书籍推荐】简洁的Python编程(Clean Python),附274页pdf
专知会员服务
179+阅读 · 2020年1月1日
【电子书】C++ Primer Plus 第6版,附PDF
专知会员服务
87+阅读 · 2019年11月25日
吐血整理!140种Python标准库、第三方库和外部工具都有了
炼数成金订阅号
14+阅读 · 2019年7月30日
已删除
AI掘金志
7+阅读 · 2019年7月8日
一文看懂怎么用 Python 做数据分析
大数据技术
24+阅读 · 2019年5月5日
GitHub 热门:各大网站的 Python 爬虫登录汇总
机器学习算法与Python学习
9+阅读 · 2019年3月20日
实战 | 用Python做图像处理(三)
七月在线实验室
15+阅读 · 2018年5月29日
干货 | Python 爬虫的工具列表大全
机器学习算法与Python学习
10+阅读 · 2018年4月13日
【干货】--基于Python的文本情感分类
R语言中文社区
5+阅读 · 2018年1月5日
教你用Python来玩跳一跳
七月在线实验室
6+阅读 · 2018年1月2日
Python3爬虫之入门和正则表达式
全球人工智能
7+阅读 · 2017年10月9日
Arxiv
92+阅读 · 2020年2月28日
A Survey on Deep Learning for Named Entity Recognition
Arxiv
73+阅读 · 2018年12月22日
Arxiv
3+阅读 · 2018年3月13日
VIP会员
相关VIP内容
【2020新书】实战R语言4,323页pdf
专知会员服务
100+阅读 · 2020年7月1日
一份简明有趣的Python学习教程,42页pdf
专知会员服务
76+阅读 · 2020年6月22日
【实用书】Python技术手册,第三版767页pdf
专知会员服务
234+阅读 · 2020年5月21日
Python导论,476页pdf,现代Python计算
专知会员服务
259+阅读 · 2020年5月17日
【经典书】Python数据数据分析第二版,541页pdf
专知会员服务
192+阅读 · 2020年3月12日
算法与数据结构Python,369页pdf
专知会员服务
161+阅读 · 2020年3月4日
【新书】Python数据科学食谱(Python Data Science Cookbook)
专知会员服务
114+阅读 · 2020年1月1日
【书籍推荐】简洁的Python编程(Clean Python),附274页pdf
专知会员服务
179+阅读 · 2020年1月1日
【电子书】C++ Primer Plus 第6版,附PDF
专知会员服务
87+阅读 · 2019年11月25日
相关资讯
吐血整理!140种Python标准库、第三方库和外部工具都有了
炼数成金订阅号
14+阅读 · 2019年7月30日
已删除
AI掘金志
7+阅读 · 2019年7月8日
一文看懂怎么用 Python 做数据分析
大数据技术
24+阅读 · 2019年5月5日
GitHub 热门:各大网站的 Python 爬虫登录汇总
机器学习算法与Python学习
9+阅读 · 2019年3月20日
实战 | 用Python做图像处理(三)
七月在线实验室
15+阅读 · 2018年5月29日
干货 | Python 爬虫的工具列表大全
机器学习算法与Python学习
10+阅读 · 2018年4月13日
【干货】--基于Python的文本情感分类
R语言中文社区
5+阅读 · 2018年1月5日
教你用Python来玩跳一跳
七月在线实验室
6+阅读 · 2018年1月2日
Python3爬虫之入门和正则表达式
全球人工智能
7+阅读 · 2017年10月9日
Top
微信扫码咨询专知VIP会员