/SZhe_Scan

碎遮SZhe_Scan Web漏洞扫描器,基于python Flask框架,对输入的域名/IP进行全面的信息搜集,漏洞扫描,可自主添加POC

Primary LanguagePython

SZhe_Scan 碎遮Web漏洞扫描器

forthebadge made-with-python

🔥快速使用

在使用之前,请务必遵守当地相关法律,勿用于非授权测试,如作他用所承受的法律责任一概与作者无关

现在的扫描器越来越重,对于目标全面的信息搜集会花费很长的时间,而有的选项并不是我们需要的,很多时候我们需要的是一个轻量快速扫描的Web扫描器,比如在一个影响范围大的漏洞公开后能够快速扫描全网,在图形化界面上显示出来;或者是当我们想要检测目标的子域名的时候,才开启检测的选项;还有...

在这些情况下原有的大型扫描器可能不太适用,所以我重构了原来的碎遮扫描器

使用文档:碎遮文档

demo(小水管轻压):http://1.14.93.41:8000/ (admin@admin.com / admin)

tips:本扫描器不适合纯小白使用

🍉项目特色

  • flask+mysql+redis+celery+tornado
  • 轻量级扫描器
  • docker部署
  • 基于pocsuite3的poc部署
  • 自编写插件易扩展
  • ...

TODO

  • readme 安装与文档
  • 页码处理
  • 输出报告
  • 点击查看插件和POC内容
  • 推送至docker image

🗿讨论交流

🍺社群和公众号

建了一个微信的安全交流群,欢迎添加我微信备注进群,一起来聊天吹水哇,以及一个会发布安全学习相关内容的公众号,欢迎关注 :)

JPG JPG