We read every piece of feedback, and take your input very seriously.
To see all available qualifiers, see our documentation.
d5b66ca
1.字典文件外置,方便自定义扫描器修改字典 2.加入登录页面指纹 3.升级 naabu 至 v2.0.7,支持-passive参数可直接从shodan获取端口信息跳过端口扫描 4.加入 近期 F5 Confluence 的 GOPOC 5.支持域名子目录扫描,扫描时使用子目录路径传入扫描即可 6.支持 Nuclei POC扫描。但目前 Nuclei 扫描还不支持代理、DNS检测的功能
338967b
新发的版本BUG有点多,见谅
1.修复了域名不会正常扫描的BUG(这个BUG比较严重,建议立即更新版本) 2.在众多实践环境下发现,有些log4j漏洞触发具有延时性,并不能立马验证。所以在DNSLOG信息里增加了域名和端口的信息,方便后续上DNSLOG平台查看
fb04b4c
修复 #13 导致的程序崩溃
5b5bf58
1.现在支持JSON/CSV的导出功能了,会同时导出端口、http和POC等信息 2.指纹库大更新,现在采用了三个开源指纹库的集合,几万条指纹,保证指纹识别的准确率。包括但不限于eHole、httpx、FingerprintHub的指纹 3.指纹识别板块进行了重写,现在支持图标hash进行指纹识别了 4.现在对url扫描不再会进行端口扫描 5.更新支持xrayV2 6.更新httpx、naabu的版本
ce94008
添加了一些POC SunLoginRCE zabbixBypass SpringCloudRCE Spring4Shell
1703fbf
1.增加log4j主动扫描功能 2.增加JNDIlog功能,支持内网检测JNDI漏洞 3.增加完整链接扫描功能(子目录站点扫描) 4.fastjson和log4j扫描优化 5.修复密码爆破密码过长导致的BUG 6.增加-skip-admin-brute参数,扫描时不主动进行后台密码爆破
8ff388d
1.增加了对 yml/yaml POC的支持,已导入xary所有POC 2.增加和规范一些指纹,已增加xary POC的大部分指纹 3.开始支持ceye.io DnsLog,yml POC全面支持,go POC 暂时只增加FastJson DnsLog检测 4.优化了输出颜色及标签 5.降低智能后台密码爆破误报率 6.修复了一些bug
95ceb49
1.增加端口扫描进度显示 2.加快扫描速度,较上一个版本明显加快扫描速度,同时优化了-skip-waf参数 3.优化结果显示,现在有明显的红黄白(黑)颜色区分对应风险等级 4.优化结果导出,现在POC扫描结果也会在Output导出了,并且更加工整(使用-o参数) 5.更新了naabu和httpx的版本,现在参数-l(之前是-iL)可以导入C段进行扫描了
53bbb5b
1.增加了一些POC 2.敏感文件fuzz的方式改变了,更好的防止刚扫IP就直接被封,实用性增强(之前先进行敏感文件扫描,流量太大有可能刚扫就直接被封IP,导致没有扫描到漏洞) 3.增加了一些端口、修改了一些字典和指纹
9da8911
1.优化敏感文件扫描,现在误报概率已降低到10%以下 2.敏感文件扫描使用多协程模式 3.优化后台弱口令扫描,现在误报概率已降低到10%以下(正确构建登录包) 4.优化Shiro poc,经过多个测试样本测试,目前暂无发现误报 5.独立出两个文件,方便添加checklist和探测型指纹识别内容 6.现在可以使用grep筛选结果 7.fix some nil pointer dereference bug