安全測試常用的功能箱蟆,整理的一個小腳本沟绪。
1.vuln check
2.s2-045
3.headers
4.weakfile
5.portscan_c
1.漏洞掃描,支持docker api未授權(quán)空猜,mongodb未授權(quán)绽慈,redis未授權(quán)和弱口令灶搜,memcheck未授權(quán)丙唧,ElasticSearch未授權(quán)
2.s2-045 批量check
3.批量掃描urls的headers
4.目前只支持掃描robots.txt和phpinfo
5.target ip C段端口掃描
每步操作都會記錄到log.log ,方便之后的操作租冠。
本腳本會持續(xù)更新在验。
聯(lián)系QQ:48011203
https://github.com/yuxiaokui/xkscan