===================================
0x01 工具介绍
SBSCAN是一款针对spring框架的渗透测试工具,可以对指定站点进行spring boot敏感信息扫描以及进行spring相关漏洞的扫描与验证。
0x02 安装与使用
一、安装方法
安装使用
clone https://github.com/sule01u/SBSCAN.git git
cd SBSCAN
# 以免跟其他包版本冲突,可以创建虚拟环境后安装项目依赖 pip3 install -r requirements.txt
help python3 sbscan.py --
二、常用命令
指定目标站点url进行扫描
python3 sbscan.py -u http://test.com
指定url文件路径扫描,启用指纹检测,未检测到指纹的无需进行路径以及CVE扫描
python3 sbscan.py -f url.txt --ff
指定目标站点url、代理、线程数量
python3 sbscan.py -u http://test.com -p 1.1.1.1:8888 -t 10
指定目标站点url、启用纯净输出,只输出命中敏感路径或cve的目标、启用指纹检测,只有命中指纹的才继续扫描
python3 sbscan.py -u http://test.com --quiet -ff
三、效果展示
· 今 日 推 荐 ·
京东购买链接:https://item.jd.com/13888515.html
推荐站内搜索:最好用的开发软件、免费开源系统、渗透测试工具云盘下载、最新渗透测试资料、最新黑客工具下载……
还没有评论,来说两句吧...